[CA8447] Asiakasneuvonta: ESET-tuotteiden Linux- ja macOS-käyttöjärjestelmissä korjattu paikallinen etuoikeuksien laajenemisen aiheuttama haavoittuvuus

HUOM:

Tämä sivu on käännetty tietokoneella. Klikkaa englantia tämän sivun Kielet-kohdassa näyttääksesi alkuperäisen tekstin. Jos jokin on epäselvää, ota yhteyttä paikalliseen tukeen.

 

Uutiset

ESETin asiakasneuvonta 2023-0005
14. kesäkuuta 2023
Vakavuus: Korkea

Yhteenveto

ESET havaitsi sisäisesti haavoittuvuuden Linux- ja macOS-tuotteissaan. Korjattuja tuoteversioita on ladattavissa, ja suosittelemme niiden päivittämistä tai päivitysten ajoittamista.

Ratkaisu

ESET valmisteli korjattuja versioita kuluttaja-, yritys- ja palvelintuotteistaan. Korjatut versiot ovat saatavilla osoitteessa www.eset.com tai ESET Repositoryn kautta.

Tämä ongelma on korjattu seuraavissa buildeissa:

  • ESET Server Security for Linux 9.1.98.0, 9.0.466.0, 8.1.823.0 ja uudemmat vastaavasta versioperheestä
  • ESET Endpoint Antivirus for Linux 9.1.11.0, 9.0.10.0 ja 8.1.12.0 ja uudemmat kyseisestä versioperheestä
  • ESET Cyber Security 7.3.3700.0 ja uudemmat versiot
  • ESET Endpoint Antivirus for macOS 7.3.3600.0 ja uudemmat versiot

Vaikuttavat ohjelmat ja versiot

  • ESET Server Security for Linux 9.1.96.0, 9.0.464.0, 8.1.820.0 ja aikaisemmat vastaavasta versioperheestä
  • ESET Endpoint Antivirus for Linux 9.1.4.0, 9.0.5.0, 8.1.7.0 ja aikaisemmat vastaavasta versiotuoteperheestä
  • ESET Cyber Security versiosta 7.3 versioon 7.3.2100.0 asti
  • ESET Endpoint Antivirus for macOS versiosta 7.0 versioon 7.2.1600.0 asti

Yksityiskohdat

Sisäisen turvallisuusanalyysin aikana havaittiin paikallinen etuoikeuksien laajenemiseen liittyvä haavoittuvuus. Koneessa, johon oli asennettu kyseinen ESET-tuote, käyttäjä, jolla on alhaisemmat oikeudet, saattoi käynnistää toimia pääkäyttäjän oikeuksilla.

ESET korjasi tämän mahdollisen hyökkäysvektorin ja on valmistellut tuotteistaan uusia versioita, jotka eivät enää ole alttiita tälle haavoittuvuudelle.

Tämän haavoittuvuuden varattu CVE-tunnus on CVE-2023-2847. ESET arvioi tämän haavoittuvuuden vakavuuden korkeaksi, ja CVSS v3.1 -peruspistemäärä on 7,8 seuraavalla vektorilla: AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H.

Tietojemme mukaan tätä haavoittuvuutta ei hyödynnetä missään olemassa olevassa hyväksikäyttökohteessa.

Palaute ja tuki

Jos sinulla on palautetta tai kysymyksiä tästä ongelmasta, ota yhteyttä ESET Security Forumissa tai paikallisessa ESETin teknisessä asiakaspalvelussa.

Turvallisuushaavoittuvuuksien ilmoittaminen ESETille

ESET ottaa mielellään vastaan ilmoituksia tuotteidensa tietoturva-aukoista. Katso http://www.eset.com/int/security-vulnerability-reporting/

Versioloki

  • Versio 1.0 (14. kesäkuuta 2023): Tämän asiakirjan alkuperäinen versio