Neuigkeiten
ESET-Kundenhinweis 2023-0005
14. Juni 2023
Schweregrad: Hoch
Zusammenfassung
ESET hat intern eine Sicherheitslücke in seinen Linux- und macOS-Produkten entdeckt. Behobene Produktversionen stehen zum Download zur Verfügung. Wir empfehlen, diese zu aktualisieren oder Upgrades für sie zu planen.
Lösung
ESET hat korrigierte Builds seiner Consumer-, Business- und Server-Produkte bereitgestellt. Die korrigierten Builds sind im Download-Bereich von www.eset.com oder über das ESET Repository verfügbar.
Dieses Problem ist in den folgenden Builds behoben:
- ESET Server Security für Linux 9.1.98.0, 9.0.466.0, 8.1.823.0 und höher aus der jeweiligen Versionsfamilie
- ESET Endpoint Antivirus für Linux 9.1.11.0, 9.0.10.0 und 8.1.12.0 und spätere Versionen aus der jeweiligen Versionsfamilie
- ESET Cyber Security 7.3.3700.0 und höher
- ESET Endpoint Antivirus für macOS 7.3.3600.0 und höher
Betroffene Programme und Versionen
- ESET Server Security für Linux 9.1.96.0, 9.0.464.0, 8.1.820.0 und früher aus der jeweiligen Versionsfamilie
- ESET Endpoint Antivirus für Linux 9.1.4.0, 9.0.5.0, 8.1.7.0 und früher aus der jeweiligen Versionsfamilie
- ESET Cyber Security ab Version 7.3 bis 7.3.2100.0
- ESET Endpoint Antivirus für macOS ab Version 7.0 bis 7.2.1600.0
Einzelheiten
Während einer internen Sicherheitsanalyse wurde eine lokale Schwachstelle für die Ausweitung von Berechtigungen festgestellt. Auf einem Rechner, auf dem das betroffene ESET-Produkt installiert ist, konnte ein Benutzer mit geringeren Rechten Aktionen mit Root-Rechten auslösen.
ESET hat diesen möglichen Angriffsvektor behoben und neue Builds seiner Produkte erstellt, die nicht mehr anfällig für diese Schwachstelle sind.
Die reservierte CVE-ID für diese Sicherheitslücke lautet CVE-2023-2847. ESET stufte den Schweregrad dieser Sicherheitslücke als hoch ein, und der CVSS v3.1 Base Score beträgt 7.8 mit dem folgenden Vektor: AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H.
Nach unserem besten Wissen gibt es keine existierenden Exploits, die diese Sicherheitslücke ausnutzen.
Feedback und Unterstützung
Wenn Sie Feedback oder Fragen zu diesem Problem haben, kontaktieren Sie uns bitte über das ESET Security Forum oder den lokalen technischen Support von ESET.
Meldung von Sicherheitsschwachstellen an ESET
ESET begrüßt Berichte über Sicherheitslücken in seinen Produkten. Siehe http://www.eset.com/int/security-vulnerability-reporting/
Versionsprotokoll
-
Version 1.0 (14. Juni 2023): Erste Version dieses Dokuments