[CA8674] Se soluciona la siguiente vulnerabilidad de escalada de privilegios local en la cuarentena de los productos ESET para Windows

NOTA:

Esta página ha sido traducida por un ordenador. Haga clic en Inglés bajo Idiomas en esta página para mostrar el texto original. Si encuentra algo que no está claro, por favor, póngase en contacto con su soporte local.

Aviso al cliente de ESET 2024-0008
20 de junio de 2024
Gravedad: Alta

Resumen

Un informe de una vulnerabilidad de escalada de privilegios local fue enviado a ESET por la Zero Day Initiative (ZDI). La vulnerabilidad permitía potencialmente a un atacante hacer un uso indebido de las operaciones de archivos de ESET durante una operación de restauración desde la cuarentena, que debía ser iniciada por un usuario con privilegios administrativos. Esto permitiría al atacante realizar una escalada de privilegios local de creación de archivos arbitrarios. ESET solucionó el problema en el módulo 1610 del escáner antivirus y antispyware, que se distribuyó automáticamente a los clientes de ESET junto con las actualizaciones del motor de detección. No es necesaria ninguna acción por parte de los clientes de ESET derivada de este informe de vulnerabilidad.

Detalles

La vulnerabilidad permitiría a un usuario conectado al sistema realizar un ataque de escalada de privilegios mediante la colocación de archivos maliciosos necesarios para el ataque en carpetas específicas y el posterior uso indebido de operaciones de archivo iniciadas por un usuario con privilegios administrativos y realizadas por el servicio de ESET para crear o sobrescribir archivos arbitrarios.

Hasta donde sabemos, no existe ningún exploit que aproveche esta vulnerabilidad.

El CVE ID reservado para esta vulnerabilidad es CVE-2024-2003, con la puntuación CVSS v3.1 7.3 y el siguiente vector CVSS: AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H

Solución

ESET publicó una corrección de esta vulnerabilidad para los productos instalados en el módulo 1610 del escáner antivirus y antispyware, que se distribuyó y aplicó automáticamente. La distribución de la actualización del módulo comenzó el 10 de abril de 2024 para los usuarios de versiones preliminares, seguida de lotes para usuarios entre el público en general el 17 de abril de 2024 y la versión completa el 22 de abril de 2024. Verifique las versiones de los módulos de producto en sus productos ESET para pequeñas oficinas y el hogar para Windows.

La actualización del módulo de escáner antivirus y antispyware parchea los productos instalados existentes. Los clientes con un producto ESET actualizado regularmente no necesitan tomar ninguna acción basada en este informe de vulnerabilidad.

Para nuevas instalaciones, recomendamos utilizar los últimos instaladores disponibles en www.eset.com o en el repositorio de ESET.


Programas y versiones afectados

  • ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium y ESET Security Ultimate
  • ESET Small Business Security y ESET Safe Server
  • ESET Endpoint Antivirus para Windows y ESET Endpoint Security para Windows
  • ESET Server Security para Windows Server (anteriormente File Security para Microsoft Windows Server)
  • ESET Mail Security para Microsoft Exchange Server
  • ESET Mail Security para IBM Domino
  • ESET Security para Microsoft SharePoint Server
  • ESET File Security para Microsoft Azure
Versiones de producto End of Life:

Las versiones de productos ESET que han alcanzado el Fin de vida útil no aparecen en la lista.


Comentarios y soporte

Si tiene comentarios o preguntas sobre este tema, contáctenos a través del Foro de seguridad de ESET o Soporte técnico local de ESET.


Reconocimiento

ESET valora los principios de divulgación coordinada dentro de la industria de la seguridad y nos gustaría expresar nuestro agradecimiento a Nicholas Zubrisky y Michael DePlante (@izobashi) de Trend Micro Zero Day Initiative.


Registro de versiones

Versión 1.0 (20 de junio de 2024): Versión inicial de este documento