CVE-2023-29145 - Malwarebytes
EDR para Linux - Execução de código arbitrário
RESUMO:
O driver Malwarebytes EDR 1.0.11 para Linux não assegura corretamente a lista branca de bibliotecas executáveis carregadas por ficheiros executáveis, permitindo a execução arbitrária de código. O atacante pode definir LD_LIBRARY_PATH, definir LD_PRELOAD ou executar um ficheiro executável num depurador.
VERSÕES AFECTADAS
- EDR for Linux <= 1.0.11
- Malwarebytes for Linux <= 1.0.14
VERSÕES CORRIGIDAS
- EDR para Linux: 1.0.56
ACONSELHAMENTO EM MATÉRIA DE ATENUAÇÃO
Recomendamos a atualização dos pontos de extremidade afectados para as versões corrigidas.
DETALHES
| CWE | CVS 3.x | Vetorial |
| CWE-114: Controlo de processos | 8.2 Alta | Local |