Noticias
Aviso al cliente de ESET 2023-0005
14 de junio de 2023
Gravedad: Alta
Resumen
ESET descubrió internamente una vulnerabilidad en sus productos para Linux y macOS. Las versiones corregidas de los productos están disponibles para su descarga y recomendamos actualizarlas o programar actualizaciones para ellas.
Solución
ESET preparó versiones corregidas de sus productos para consumidores, empresas y servidores. Las versiones corregidas están disponibles en la sección de descargas de www.eset.com o a través del repositorio de ESET.
Este problema está resuelto en las siguientes versiones:
- ESET Server Security para Linux 9.1.98.0, 9.0.466.0, 8.1.823.0 y posteriores de la familia de versiones correspondiente
- ESET Endpoint Antivirus para Linux 9.1.11.0, 9.0.10.0 y 8.1.12.0 y posteriores de la familia de versiones respectiva
- ESET Cyber Security 7.3.3700.0 y posteriores
- ESET Endpoint Antivirus para macOS 7.3.3600.0 y posteriores
Programas y versiones afectados
- ESET Server Security para Linux 9.1.96.0, 9.0.464.0, 8.1.820.0 y anteriores de la familia de versiones respectiva
- ESET Endpoint Antivirus para Linux 9.1.4.0, 9.0.5.0, 8.1.7.0 y anteriores de la familia de versiones respectiva
- ESET Cyber Security desde la versión 7.3 hasta la 7.3.2100.0
- ESET Endpoint Antivirus para macOS de la versión 7.0 a la 7.2.1600.0
Detalles
Durante un análisis de seguridad interno, se identificó una vulnerabilidad de escalada de privilegios local. En una máquina con el producto ESET afectado instalado, un usuario con privilegios inferiores podría desencadenar acciones con privilegios de root.
ESET ha remediado este posible vector de ataque y ha preparado nuevas versiones de sus productos que ya no son susceptibles a esta vulnerabilidad.
El CVE ID reservado para esta vulnerabilidad es CVE-2023-2847. ESET evaluó la gravedad de esta vulnerabilidad como Alta, y la puntuación base CVSS v3.1 es 7,8 con el siguiente vector: AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H.
Hasta donde sabemos, no existe ningún exploit que aproveche esta vulnerabilidad.
Comentarios y soporte
Si tiene comentarios o preguntas acerca de este problema, póngase en contacto con nosotros a través del foro de seguridad de ESET o del soporte técnico local de ESET.
Notificación de vulnerabilidades de seguridad a ESET
ESET agradece los informes sobre vulnerabilidades de seguridad en sus productos. Consulte http://www.eset.com/int/security-vulnerability-reporting/
Registro de versiones
-
Versión 1.0 (14 de junio de 2023): Versión inicial de este documento