CVE-2023-29147 - Malwarebytes
EDR para Linux - desvio de detecção
RESUMO:
No Malwarebytes EDR 1.0.11 para Linux, é possível contornar as camadas de detecção que dependem de identificadores de inode, porque um identificador pode ser reutilizado quando um arquivo é substituído e porque dois arquivos em sistemas de arquivos diferentes podem ter o mesmo identificador.
VERSÕES AFETADAS
- EDR for Linux <= 1.0.11
- Malwarebytes for Linux <= 1.0.14
VERSÕES CORRIGIDAS
- EDR para Linux: 1.0.56
ACONSELHAMENTO SOBRE MITIGAÇÃO
Recomendamos atualizar os endpoints afetados para as versões corrigidas.
DETALHES
| CWE | CVS 3.x | Vetor |
| CWE-693: Falha no mecanismo de proteção | 8.2 Alta | Local |