[CA8151] Correction d'une vulnérabilité par déni de service dans les produits ESET pour macOS

NOTE:

Cette page a été traduite par un ordinateur. Cliquez sur English sous Languages sur cette page pour afficher le texte original. Si vous estimez que quelque chose n'est pas clair, veuillez contacter votre support local.

Avis aux clients d'ESET 2021-0013
Le 20 octobre 2021
Gravité : Moyenne

Résumé

ESET a été informé d'une vulnérabilité dans ses produits grand public et professionnels pour macOS qui permet à un utilisateur connecté au système d'arrêter le démon ESET, désactivant ainsi la protection du produit de sécurité ESET jusqu'au redémarrage du système. ESET a préparé et publié des produits corrigés que ses utilisateurs peuvent télécharger et installer.

Détails

Le 1er septembre 2021, ESET a reçu un rapport indiquant qu'un attaquant pouvait arrêter le démon ESET en envoyant plusieurs commandes de redémarrage à partir d'une interface graphique ESET modifiée sur une machine sur laquelle était installé un produit ESET affecté.

L'arrêt du démon ESET désactive les fonctions de protection offertes par les applications de sécurité ESET jusqu'au redémarrage du système.

ESET a mis en œuvre des mesures de vérification supplémentaires qui désactivent ce vecteur d'attaque possible et a préparé de nouvelles versions de ses produits qui ne sont plus sensibles à cette vulnérabilité.

L'identifiant CVE réservé à cette vulnérabilité est CVE-2021-37850 avec le vecteur CVSS v3 suivant : AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H.

À notre connaissance, il n'existe pas d'exploitation de cette vulnérabilité dans la nature.

Solution

ESET a préparé des versions corrigées de ses produits grand public et professionnels pour macOS en moins de 90 jours, ce qui correspond à la fenêtre de temps définie par le processus de divulgation responsable pour la publication d'un correctif. Nous recommandons aux utilisateurs de télécharger ces versions à partir de la section Téléchargement du site www.eset.com et de les installer.

Ce problème est résolu dans les versions suivantes :

  • ESET Cyber Security et ESET Cyber Security Pro 6.11.2.0 et versions ultérieures (publiées le 7 octobre 2021)
  • ESET Endpoint Antivirus pour macOS et ESET Endpoint Security pour macOS 6.11.1.0 et versions ultérieures (publiées le 6 octobre 2021)

Programmes et versions concernés

  • ESET Cyber Security et ESET Cyber Security Pro 6.10.700 et versions antérieures
  • ESET Endpoint Antivirus pour macOS et ESET Endpoint Security pour macOS 6.10.910.0 et versions antérieures

Commentaires et assistance

Si vous avez des commentaires ou des questions sur ce problème, contactez-nous en utilisant le Forum ESET Security, ou via le support technique local d'ESET.

Remerciements

ESET valorise les principes de divulgation responsable au sein de l'industrie de la sécurité et souhaite exprimer ses remerciements à Teiei Shu (廷叡 周) qui a signalé ce problème.

Journal des versions

Version 1.0 (20 octobre 2021) : Version initiale de ce document