CVE-2023-29147 - Malwarebytes
EDR dla systemu Linux - Obejście wykrywania
PODSUMOWANIE:
W Malwarebytes EDR 1.0.11 dla systemu Linux możliwe jest ominięcie warstw wykrywania, które zależą od identyfikatorów węzłów, ponieważ identyfikator może być ponownie użyty po zastąpieniu pliku, a dwa pliki w różnych systemach plików mogą mieć ten sam identyfikator.
WERSJE, KTÓRYCH TO DOTYCZY
- EDR for Linux <= 1.0.11
- Malwarebytes for Linux <= 1.0.14
ZAŁATANE WERSJE
- EDR dla systemu Linux: 1.0.56
PORADY DOTYCZĄCE ŁAGODZENIA SKUTKÓW
Zalecamy aktualizację dotkniętych punktów końcowych do poprawionych wersji.
SZCZEGÓŁY
| CWE | CVS 3.x | Wektor |
| CWE-693: Awaria mechanizmu ochrony | 8.2 Wysoki | Lokalny |