[CA8298] Vulnérabilité corrigée dans ESET Endpoint Encryption et ESET Full Disk Encryption pour Windows

NOTE:

Cette page a été traduite par un ordinateur. Cliquez sur English sous Languages sur cette page pour afficher le texte original. Si vous estimez que quelque chose n'est pas clair, veuillez contacter votre support local.

Avis aux clients d'ESET 2022-0012
27 juillet 2022
Gravité : Moyenne

Résumé

ESET a eu connaissance d'une vulnérabilité dans ESET Endpoint Encryption et ESET Full Disk Encryption pour Windows qui permet à un utilisateur connecté au système de provoquer une erreur d'écran bleu (BSOD).

Détails

La vulnérabilité dans le pilote dlpfde.sys permet à un utilisateur connecté au système d'effectuer des appels système conduisant à un débordement de la pile du noyau, ce qui entraîne un plantage du système, par exemple une erreur d'écran bleu.

À notre connaissance, aucun exploit existant ne tire parti de cette vulnérabilité dans la nature.

L'ID CVE réservé par ESET pour cette vulnérabilité est CVE-2022-2402 et le score de base CVSS v3.1 est 6.5 avec le vecteur suivant : AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H.

Solution

ESET a publié des versions corrigées d'ESET Endpoint Encryption et d'ESET Full Disk Encryption pour Windows. Nous recommandons aux utilisateurs des versions antérieures affectées de planifier les mises à niveau vers les versions corrigées dès que possible.

Pour ESET Full Disk Encryption pour Windows, ESET recommande la mise à jour à partir de la console ESET PROTECT.

Pour ESET Endpoint Encryption pour Windows, une réinstallation est recommandée. Les utilisateurs peuvent upgrade client machines to a later version of ESET Endpoint Encryption.

Le problème est résolu dans les versions suivantes :

  • ESET Endpoint Encryption 5.1.2.26
  • ESET Full Disk Encryption 1.3.2.32

Programmes et versions concernés

  • ESET Endpoint Encryption 5.1.1.14 et versions antérieures
  • ESET Full Disk Encryption 1.3.1.25 et versions antérieures

Commentaires et assistance

Si vous avez des commentaires ou des questions sur ce problème, contactez-nous via le Forum de sécurité ESET ou l'assistance technique locale d'ESET.

Remerciements

ESET apprécie les principes de divulgation coordonnée au sein de l'industrie de la sécurité et souhaite remercier @SecAndStuff.

Journal des versions

Version 1.0 (27 juillet 2022) : Version initiale de ce document