CVE-2023-29145 - Malwarebytes
EDR for Linux - wykonanie kodu arbitralnego

PODSUMOWANIE:

Sterownik Malwarebytes EDR 1.0.11 for Linux nie zapewnia prawidłowej białej listy bibliotek wykonywalnych ładowanych przez pliki wykonywalne, umożliwiając wykonanie dowolnego kodu. Atakujący może ustawić LD_LIBRARY_PATH, ustawić LD_PRELOAD lub uruchomić plik wykonywalny w debugerze.

WERSJE, KTÓRYCH TO DOTYCZY

  • EDR for Linux <= 1.0.11
  • Malwarebytes for Linux <= 1.0.14

ZAŁATANE WERSJE

  • EDR dla systemu Linux: 1.0.56

PORADY DOTYCZĄCE ŁAGODZENIA SKUTKÓW

Zalecamy aktualizację dotkniętych punktów końcowych do poprawionych wersji.

SZCZEGÓŁY

CWECVS 3.xWektor
CWE-114: Kontrola procesu8.2 WysokiLokalny