CVE-2023-29147 - Malwarebytes
EDR dla systemu Linux - Obejście wykrywania

PODSUMOWANIE:

 W Malwarebytes EDR 1.0.11 dla systemu Linux możliwe jest ominięcie warstw wykrywania, które zależą od identyfikatorów węzłów, ponieważ identyfikator może być ponownie użyty po zastąpieniu pliku, a dwa pliki w różnych systemach plików mogą mieć ten sam identyfikator.

WERSJE, KTÓRYCH TO DOTYCZY

  • EDR for Linux <= 1.0.11
  • Malwarebytes for Linux <= 1.0.14

ZAŁATANE WERSJE

  • EDR dla systemu Linux: 1.0.56

PORADY DOTYCZĄCE ŁAGODZENIA SKUTKÓW

Zalecamy aktualizację dotkniętych punktów końcowych do poprawionych wersji.

SZCZEGÓŁY

CWECVS 3.xWektor
CWE-693: Awaria mechanizmu ochrony8.2 WysokiLokalny