Uutiset
ESETin asiakasneuvonta 2023-0005
14. kesäkuuta 2023
Vakavuus: Korkea
Yhteenveto
ESET havaitsi sisäisesti haavoittuvuuden Linux- ja macOS-tuotteissaan. Korjattuja tuoteversioita on ladattavissa, ja suosittelemme niiden päivittämistä tai päivitysten ajoittamista.
Ratkaisu
ESET valmisteli korjattuja versioita kuluttaja-, yritys- ja palvelintuotteistaan. Korjatut versiot ovat saatavilla osoitteessa www.eset.com tai ESET Repositoryn kautta.
Tämä ongelma on korjattu seuraavissa buildeissa:
- ESET Server Security for Linux 9.1.98.0, 9.0.466.0, 8.1.823.0 ja uudemmat vastaavasta versioperheestä
- ESET Endpoint Antivirus for Linux 9.1.11.0, 9.0.10.0 ja 8.1.12.0 ja uudemmat kyseisestä versioperheestä
- ESET Cyber Security 7.3.3700.0 ja uudemmat versiot
- ESET Endpoint Antivirus for macOS 7.3.3600.0 ja uudemmat versiot
Vaikuttavat ohjelmat ja versiot
- ESET Server Security for Linux 9.1.96.0, 9.0.464.0, 8.1.820.0 ja aikaisemmat vastaavasta versioperheestä
- ESET Endpoint Antivirus for Linux 9.1.4.0, 9.0.5.0, 8.1.7.0 ja aikaisemmat vastaavasta versiotuoteperheestä
- ESET Cyber Security versiosta 7.3 versioon 7.3.2100.0 asti
- ESET Endpoint Antivirus for macOS versiosta 7.0 versioon 7.2.1600.0 asti
Yksityiskohdat
Sisäisen turvallisuusanalyysin aikana havaittiin paikallinen etuoikeuksien laajenemiseen liittyvä haavoittuvuus. Koneessa, johon oli asennettu kyseinen ESET-tuote, käyttäjä, jolla on alhaisemmat oikeudet, saattoi käynnistää toimia pääkäyttäjän oikeuksilla.
ESET korjasi tämän mahdollisen hyökkäysvektorin ja on valmistellut tuotteistaan uusia versioita, jotka eivät enää ole alttiita tälle haavoittuvuudelle.
Tämän haavoittuvuuden varattu CVE-tunnus on CVE-2023-2847. ESET arvioi tämän haavoittuvuuden vakavuuden korkeaksi, ja CVSS v3.1 -peruspistemäärä on 7,8 seuraavalla vektorilla: AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H.
Tietojemme mukaan tätä haavoittuvuutta ei hyödynnetä missään olemassa olevassa hyväksikäyttökohteessa.
Palaute ja tuki
Jos sinulla on palautetta tai kysymyksiä tästä ongelmasta, ota yhteyttä ESET Security Forumissa tai paikallisessa ESETin teknisessä asiakaspalvelussa.
Turvallisuushaavoittuvuuksien ilmoittaminen ESETille
ESET ottaa mielellään vastaan ilmoituksia tuotteidensa tietoturva-aukoista. Katso http://www.eset.com/int/security-vulnerability-reporting/
Versioloki
-
Versio 1.0 (14. kesäkuuta 2023): Tämän asiakirjan alkuperäinen versio