CVE-2023-29145 - Malwarebytes
EDR voor Linux - Uitvoering van willekeurige code

SAMENVATTING:

Het Malwarebytes EDR 1.0.11 voor Linux-stuurprogramma zorgt niet goed voor whitelisting van uitvoerbare bibliotheken die worden geladen door uitvoerbare bestanden, waardoor willekeurige code kan worden uitgevoerd. De aanvaller kan LD_LIBRARY_PATH instellen, LD_PRELOAD instellen of een uitvoerbaar bestand uitvoeren in een debugger.

GETROFFEN VERSIES

  • EDR for Linux <= 1.0.11
  • Malwarebytes for Linux <= 1.0.14

GEPATCHTE VERSIES

  • EDR voor Linux: 1.0.56

MITIGATIEADVIES

We raden aan om de getroffen endpoints te upgraden naar de gepatchte versies.

DETAILS

CWECVS 3.xVector
CWE-114: Procesbeheersing8,2 HoogLokaal