CVE-2023-29147 - Malwarebytes
EDR para Linux - desvio de detecção

RESUMO:

 No Malwarebytes EDR 1.0.11 para Linux, é possível contornar as camadas de detecção que dependem de identificadores de inode, porque um identificador pode ser reutilizado quando um arquivo é substituído e porque dois arquivos em sistemas de arquivos diferentes podem ter o mesmo identificador.

VERSÕES AFETADAS

  • EDR for Linux <= 1.0.11
  • Malwarebytes for Linux <= 1.0.14

VERSÕES CORRIGIDAS

  • EDR para Linux: 1.0.56

ACONSELHAMENTO SOBRE MITIGAÇÃO

Recomendamos atualizar os endpoints afetados para as versões corrigidas.

DETALHES

CWECVS 3.xVetor
CWE-693: Falha no mecanismo de proteção8.2 AltaLocal