[CA8447] 고객 자문: Linux 및 macOS용 ESET 제품의 로컬 권한 상승 취약점 수정

참고:

이 페이지는 컴퓨터로 번역되었습니다. 이 페이지의 언어 아래에서 영어를 클릭하면 원문을 볼 수 있습니다. 불분명한 내용이 있으면 현지 지원팀에 문의하세요.

뉴스

ESET 고객 자문 2023-0005
6월 14일, 2023
심각도: 높음

요약

ESET은 내부적으로 Linux 및 macOS 제품에서 취약점을 발견했습니다. 수정된 제품 버전을 다운로드할 수 있으며 해당 제품을 업그레이드하거나 업그레이드를 예약할 것을 권장합니다.

솔루션

ESET은 소비자, 비즈니스 및 서버 제품의 고정 빌드를 준비했습니다. 고정 빌드는 www.eset.com 또는 ESET 리포지토리의 다운로드 섹션에서 사용할 수 있습니다.

이 문제는 다음 빌드에서 해결됩니다:

  • 해당 버전 제품군의 Linux용 ESET Server Security 9.1.98.0, 9.0.466.0, 8.1.823.0 이후 버전
  • 각 버전 제품군의 Linux 9.1.11.0, 9.0.10.0 및 8.1.12.0 이상용 ESET Endpoint Antivirus
  • ESET Cyber Security 7.3.3700.0 이상 버전
  • MacOS 7.3.3600.0 이상용 ESET 엔드포인트 바이러스 백신

영향을 받는 프로그램 및 버전

  • 해당 버전 제품군의 Linux용 ESET Server Security 9.1.96.0, 9.0.464.0, 8.1.820.0 및 이전 버전
  • 해당 버전 제품군의 Linux 9.1.4.0, 9.0.5.0, 8.1.7.0 및 이전 버전용 ESET Endpoint Antivirus
  • 버전 7.3부터 7.3.2100.0까지의 ESET Cyber Security
  • MacOS용 ESET 엔드포인트 안티바이러스 버전 7.0부터 7.2.1600.0까지

세부 정보

내부 보안 분석 중에 로컬 권한 상승 취약점이 발견되었습니다. 영향을 받는 ESET 제품이 설치된 시스템에서 낮은 권한을 가진 사용자가 루트 권한으로 동작을 트리거할 수 있습니다.

ESET은 이 가능한 공격 벡터를 수정했으며 더 이상 이 취약점에 취약하지 않은 새로운 제품 빌드를 준비했습니다.

이 취약점에 대한 예약된 CVE ID는 CVE-2023-2847입니다. ESET은 이 취약점의 심각도를 높음으로 평가했으며 CVSS v3.1의 기본 점수는 7.8이며 다음 벡터를 사용합니다: AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H.

저희가 아는 한, 이 취약점을 악용한 익스플로잇은 아직 발견되지 않았습니다.

피드백 및 지원

이 문제에 대한 피드백이나 질문이 있는 경우 ESET 보안 포럼 또는 현지 ESET 기술 지원팀으로 문의하시기 바랍니다.

ESET에 보안 취약점 신고하기

ESET은 제품의 보안 취약점에 대한 보고를 환영합니다. Http://www.eset.com/int/security-vulnerability-reporting/ 참조

버전 로그

  • 버전 1.0(2023년 6월 14일): 이 문서의 초기 버전