Avis aux clients d'ESET 2022-0012
27 juillet 2022
Gravité : Moyenne
Résumé
ESET a eu connaissance d'une vulnérabilité dans ESET Endpoint Encryption et ESET Full Disk Encryption pour Windows qui permet à un utilisateur connecté au système de provoquer une erreur d'écran bleu (BSOD).
Détails
La vulnérabilité dans le pilote dlpfde.sys permet à un utilisateur connecté au système d'effectuer des appels système conduisant à un débordement de la pile du noyau, ce qui entraîne un plantage du système, par exemple une erreur d'écran bleu.
À notre connaissance, aucun exploit existant ne tire parti de cette vulnérabilité dans la nature.
L'ID CVE réservé par ESET pour cette vulnérabilité est CVE-2022-2402 et le score de base CVSS v3.1 est 6.5 avec le vecteur suivant : AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H.
Solution
ESET a publié des versions corrigées d'ESET Endpoint Encryption et d'ESET Full Disk Encryption pour Windows. Nous recommandons aux utilisateurs des versions antérieures affectées de planifier les mises à niveau vers les versions corrigées dès que possible.
Pour ESET Full Disk Encryption pour Windows, ESET recommande la mise à jour à partir de la console ESET PROTECT.
Pour ESET Endpoint Encryption pour Windows, une réinstallation est recommandée. Les utilisateurs peuvent upgrade client machines to a later version of ESET Endpoint Encryption.
Le problème est résolu dans les versions suivantes :
- ESET Endpoint Encryption 5.1.2.26
- ESET Full Disk Encryption 1.3.2.32
Programmes et versions concernés
- ESET Endpoint Encryption 5.1.1.14 et versions antérieures
- ESET Full Disk Encryption 1.3.1.25 et versions antérieures
Commentaires et assistance
Si vous avez des commentaires ou des questions sur ce problème, contactez-nous via le Forum de sécurité ESET ou l'assistance technique locale d'ESET.
Remerciements
ESET apprécie les principes de divulgation coordonnée au sein de l'industrie de la sécurité et souhaite remercier @SecAndStuff.
Journal des versions
Version 1.0 (27 juillet 2022) : Version initiale de ce document