[CA8447] Aviso al cliente: Corregida una vulnerabilidad local de escalada de privilegios en los productos ESET para Linux y macOS

NOTA:

Esta página ha sido traducida por un ordenador. Haga clic en Inglés bajo Idiomas en esta página para mostrar el texto original. Si encuentra algo que no está claro, por favor, póngase en contacto con su soporte local.

Noticias

Aviso al cliente de ESET 2023-0005
14 de junio de 2023
Gravedad: Alta

Resumen

ESET descubrió internamente una vulnerabilidad en sus productos para Linux y macOS. Las versiones corregidas de los productos están disponibles para su descarga y recomendamos actualizarlas o programar actualizaciones para ellas.

Solución

ESET preparó versiones corregidas de sus productos para consumidores, empresas y servidores. Las versiones corregidas están disponibles en la sección de descargas de www.eset.com o a través del repositorio de ESET.

Este problema está resuelto en las siguientes versiones:

  • ESET Server Security para Linux 9.1.98.0, 9.0.466.0, 8.1.823.0 y posteriores de la familia de versiones correspondiente
  • ESET Endpoint Antivirus para Linux 9.1.11.0, 9.0.10.0 y 8.1.12.0 y posteriores de la familia de versiones respectiva
  • ESET Cyber Security 7.3.3700.0 y posteriores
  • ESET Endpoint Antivirus para macOS 7.3.3600.0 y posteriores

Programas y versiones afectados

  • ESET Server Security para Linux 9.1.96.0, 9.0.464.0, 8.1.820.0 y anteriores de la familia de versiones respectiva
  • ESET Endpoint Antivirus para Linux 9.1.4.0, 9.0.5.0, 8.1.7.0 y anteriores de la familia de versiones respectiva
  • ESET Cyber Security desde la versión 7.3 hasta la 7.3.2100.0
  • ESET Endpoint Antivirus para macOS de la versión 7.0 a la 7.2.1600.0

Detalles

Durante un análisis de seguridad interno, se identificó una vulnerabilidad de escalada de privilegios local. En una máquina con el producto ESET afectado instalado, un usuario con privilegios inferiores podría desencadenar acciones con privilegios de root.

ESET ha remediado este posible vector de ataque y ha preparado nuevas versiones de sus productos que ya no son susceptibles a esta vulnerabilidad.

El CVE ID reservado para esta vulnerabilidad es CVE-2023-2847. ESET evaluó la gravedad de esta vulnerabilidad como Alta, y la puntuación base CVSS v3.1 es 7,8 con el siguiente vector: AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H.

Hasta donde sabemos, no existe ningún exploit que aproveche esta vulnerabilidad.

Comentarios y soporte

Si tiene comentarios o preguntas acerca de este problema, póngase en contacto con nosotros a través del foro de seguridad de ESET o del soporte técnico local de ESET.

Notificación de vulnerabilidades de seguridad a ESET

ESET agradece los informes sobre vulnerabilidades de seguridad en sus productos. Consulte http://www.eset.com/int/security-vulnerability-reporting/

Registro de versiones

  • Versión 1.0 (14 de junio de 2023): Versión inicial de este documento