CVE-2023-29145 - Malwarebytes
EDR for Linux - wykonanie kodu arbitralnego
PODSUMOWANIE:
Sterownik Malwarebytes EDR 1.0.11 for Linux nie zapewnia prawidłowej białej listy bibliotek wykonywalnych ładowanych przez pliki wykonywalne, umożliwiając wykonanie dowolnego kodu. Atakujący może ustawić LD_LIBRARY_PATH, ustawić LD_PRELOAD lub uruchomić plik wykonywalny w debugerze.
WERSJE, KTÓRYCH TO DOTYCZY
- EDR for Linux <= 1.0.11
- Malwarebytes for Linux <= 1.0.14
ZAŁATANE WERSJE
- EDR dla systemu Linux: 1.0.56
PORADY DOTYCZĄCE ŁAGODZENIA SKUTKÓW
Zalecamy aktualizację dotkniętych punktów końcowych do poprawionych wersji.
SZCZEGÓŁY
| CWE | CVS 3.x | Wektor |
| CWE-114: Kontrola procesu | 8.2 Wysoki | Lokalny |