CVE-2023-29145 - Malwarebytes
EDR voor Linux - Uitvoering van willekeurige code
SAMENVATTING:
Het Malwarebytes EDR 1.0.11 voor Linux-stuurprogramma zorgt niet goed voor whitelisting van uitvoerbare bibliotheken die worden geladen door uitvoerbare bestanden, waardoor willekeurige code kan worden uitgevoerd. De aanvaller kan LD_LIBRARY_PATH instellen, LD_PRELOAD instellen of een uitvoerbaar bestand uitvoeren in een debugger.
GETROFFEN VERSIES
- EDR for Linux <= 1.0.11
- Malwarebytes for Linux <= 1.0.14
GEPATCHTE VERSIES
- EDR voor Linux: 1.0.56
MITIGATIEADVIES
We raden aan om de getroffen endpoints te upgraden naar de gepatchte versies.
DETAILS
| CWE | CVS 3.x | Vector |
| CWE-114: Procesbeheersing | 8,2 Hoog | Lokaal |