CVE-2023-29145 - Malwarebytes
EDR para Linux - Execução de código arbitrário

RESUMO:

O driver Malwarebytes EDR 1.0.11 para Linux não garante adequadamente a lista branca de bibliotecas executáveis carregadas por arquivos executáveis, permitindo a execução arbitrária de códigos. O invasor pode definir LD_LIBRARY_PATH, LD_PRELOAD ou executar um arquivo executável em um depurador.

VERSÕES AFETADAS

  • EDR for Linux <= 1.0.11
  • Malwarebytes for Linux <= 1.0.14

VERSÕES CORRIGIDAS

  • EDR para Linux: 1.0.56

ACONSELHAMENTO SOBRE MITIGAÇÃO

Recomendamos atualizar os endpoints afetados para as versões corrigidas.

DETALHES

CWECVS 3.xVetor
CWE-114: Controle de processos8.2 AltaLocal