[CA8298] Sårbarhet rettet i ESET Endpoint Encryption og ESET Full Disk Encryption for Windows

MERK:

Denne siden er oversatt av en datamaskin. Klikk på engelsk under Språk på denne siden for å se originalteksten. Hvis noe er uklart, kan du kontakte din lokale kundestøtte.

ESET Kunderåd 2022-0012
27. juli 2022
Alvorlighetsgrad: Middels

Sammendrag

ESET ble oppmerksom på en sårbarhet i ESET Endpoint Encryption og ESET Full Disk Encryption for Windows som gjør det mulig for en bruker som er logget på systemet å forårsake en blåskjermfeil (BSOD).

Detaljer

Sårbarheten i driveren dlpfde.sys gjør det mulig for en bruker som er logget på systemet, å utføre systemanrop som fører til stabeloverløp i kjernen, noe som kan resultere i en systemkrasj, for eksempel en BSOD.

Så vidt vi vet, finnes det ingen eksisterende utnyttelser av denne sårbarheten i naturen.

CVE-ID-en som ESET har reservert for denne sårbarheten, er CVE-2022-2402, og CVSS v3.1-basescoren er 6,5 med følgende vektor: AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H.

Løsning

ESET har gitt ut korrigerte versjoner av ESET Endpoint Encryption og ESET Full Disk Encryption for Windows. Vi anbefaler brukere av de tidligere, berørte versjonene å planlegge oppgraderinger til de fikserte versjonene så snart som mulig.

For ESET Full Disk Encryption for Windows anbefaler ESET at du oppgraderer fra ESET PROTECT-konsollen.

For ESET Endpoint Encryption for Windows anbefales en reinstallasjon. Brukere kan oppgradere klientmaskiner til en senere versjon av ESET Endpoint Encryption.

Problemet er løst i følgende builds:

  • ESET Endpoint Encryption 5.1.2.26
  • ESET Full Disk Encryption 1.3.2.32

Berørte programmer og versjoner

  • ESET Endpoint Encryption 5.1.1.14 og tidligere
  • ESET Full Disk Encryption 1.3.1.25 og tidligere

Tilbakemeldinger og support

Hvis du har tilbakemeldinger eller spørsmål om dette problemet, kan du kontakte oss via ESET Security Forum eller ESETs lokale tekniske support.

Anerkjennelse

ESET verdsetter prinsippene om koordinert offentliggjøring i sikkerhetsbransjen og vil gjerne takke @SecAndStuff.

Versjonslogg

Versjon 1.0 (27. juli 2022): Første versjon av dette dokumentet