Resumen
Un informe de una vulnerabilidad de escalada de privilegios local fue enviado a ESET por Dmitriy Zuzlov de Positive Technologies. La vulnerabilidad permitía potencialmente a un atacante hacer un mal uso de las operaciones de archivo de ESET durante la eliminación de un archivo detectado en el sistema operativo Windows para eliminar archivos sin tener los permisos adecuados para hacerlo.
Detalles
La vulnerabilidad en el manejo de las operaciones de archivo durante la eliminación de un archivo detectado permitía potencialmente a un atacante con capacidad para ejecutar código con privilegios bajos en el sistema de destino eliminar archivos arbitrarios, escalando así sus privilegios. ESET solucionó el problema en el módulo Cleaner 1251, que se distribuyó automáticamente a los clientes de ESET junto con las actualizaciones del motor de detección. No es necesario que los clientes de ESET tomen ninguna medida derivada de este aviso.
El CVE ID reservado para esta vulnerabilidad es CVE-2024-7400, con la puntuación CVSS v4.0 8.5 y el siguiente vector CVSS 4.0: AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Hasta donde sabemos, no existen exploits que se aprovechen de esta vulnerabilidad.
Solución
ESET publicó una solución para esta vulnerabilidad para los productos instalados en el módulo Cleaner 1251, que se distribuyó y aplicó automáticamente. La distribución de la actualización del módulo comenzó el 1 de agosto para los usuarios de versiones preliminares, seguida de lotes para los usuarios entre el público en general a partir del 12 de agosto, con un lanzamiento completo el 13 de agosto. Las instrucciones sobre cómo comprobar las versiones de los módulos instalados están disponibles en nuestra Base de conocimientos.
Dado que los productos previamente instalados son parcheados por la actualización del módulo Cleaner, los clientes con un producto ESET instalado y actualizado regularmente no necesitan tomar ninguna acción derivada de este aviso.
Para nuevas instalaciones, recomendamos utilizar los últimos instaladores descargados de www.eset.com o del repositorio de ESET.
Programas y versiones afectados
- ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate
- ESET Small Business Security y ESET Safe Server
- ESET Endpoint Antivirus y ESET Endpoint Security para Windows
- ESET Server Security para Windows Server (anteriormente File Security para Microsoft Windows Server)
- ESET Mail Security para Microsoft Exchange Server
- ESET Mail Security para IBM Domino
- ESET Security para Microsoft SharePoint Server
- ESET File Security para Microsoft Azure
Comentarios y soporte
Si tiene comentarios o preguntas sobre este tema, póngase en contacto con nosotros a través del Foro de seguridad de ESET o Soporte técnico local de ESET.
Reconocimiento
ESET valora los principios de divulgación coordinada dentro de la industria de la seguridad y desea expresar su agradecimiento a Dmitriy Zuzlov (Positive Technologies).
Registro de versiones
Versión 1.1 (26 de septiembre de 2024): Valores actualizados del vector y la puntuación CVSS v4.0
Versión 1.0 (20 de septiembre de 2024): Versión inicial de este documento