ESET Kunderåd 2022-0012
27. juli 2022
Alvorlighetsgrad: Middels
Sammendrag
ESET ble oppmerksom på en sårbarhet i ESET Endpoint Encryption og ESET Full Disk Encryption for Windows som gjør det mulig for en bruker som er logget på systemet å forårsake en blåskjermfeil (BSOD).
Detaljer
Sårbarheten i driveren dlpfde.sys gjør det mulig for en bruker som er logget på systemet, å utføre systemanrop som fører til stabeloverløp i kjernen, noe som kan resultere i en systemkrasj, for eksempel en BSOD.
Så vidt vi vet, finnes det ingen eksisterende utnyttelser av denne sårbarheten i naturen.
CVE-ID-en som ESET har reservert for denne sårbarheten, er CVE-2022-2402, og CVSS v3.1-basescoren er 6,5 med følgende vektor: AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H.
Løsning
ESET har gitt ut korrigerte versjoner av ESET Endpoint Encryption og ESET Full Disk Encryption for Windows. Vi anbefaler brukere av de tidligere, berørte versjonene å planlegge oppgraderinger til de fikserte versjonene så snart som mulig.
For ESET Full Disk Encryption for Windows anbefaler ESET at du oppgraderer fra ESET PROTECT-konsollen.
For ESET Endpoint Encryption for Windows anbefales en reinstallasjon. Brukere kan oppgradere klientmaskiner til en senere versjon av ESET Endpoint Encryption.
Problemet er løst i følgende builds:
- ESET Endpoint Encryption 5.1.2.26
- ESET Full Disk Encryption 1.3.2.32
Berørte programmer og versjoner
- ESET Endpoint Encryption 5.1.1.14 og tidligere
- ESET Full Disk Encryption 1.3.1.25 og tidligere
Tilbakemeldinger og support
Hvis du har tilbakemeldinger eller spørsmål om dette problemet, kan du kontakte oss via ESET Security Forum eller ESETs lokale tekniske support.
Anerkjennelse
ESET verdsetter prinsippene om koordinert offentliggjøring i sikkerhetsbransjen og vil gjerne takke @SecAndStuff.
Versjonslogg
Versjon 1.0 (27. juli 2022): Første versjon av dette dokumentet