Nyheter
ESETs kunderådgivning 2023-0005
14. juni 2023
Alvorlighetsgrad: Høy
Sammendrag
ESET har internt oppdaget en sårbarhet i sine Linux- og macOS-produkter. Fikse produktversjoner er tilgjengelige for nedlasting, og vi anbefaler at du oppgraderer eller planlegger oppgraderinger for disse.
Løsning
ESET har utarbeidet korrigerte versjoner av sine forbruker-, bedrifts- og serverprodukter. De fikserte versjonene er tilgjengelige i nedlastingsdelen på www.eset.com eller via ESET Repository.
Dette problemet er løst i følgende builds:
- ESET Server Security for Linux 9.1.98.0, 9.0.466.0, 8.1.823.0 og senere fra den respektive versjonsfamilien
- ESET Endpoint Antivirus for Linux 9.1.11.0, 9.0.10.0 og 8.1.12.0 og nyere fra de respektive versjonsfamiliene
- ESET Cyber Security 7.3.3700.0 og nyere
- ESET Endpoint Antivirus for macOS 7.3.3600.0 og nyere
Berørte programmer og versjoner
- ESET Server Security for Linux 9.1.96.0, 9.0.464.0, 8.1.820.0 og tidligere fra de respektive versjonsfamiliene
- ESET Endpoint Antivirus for Linux 9.1.4.0, 9.0.5.0, 8.1.7.0 og tidligere fra de respektive versjonsfamiliene
- ESET Cyber Security fra versjon 7.3 til 7.3.2100.0
- ESET Endpoint Antivirus for macOS fra versjon 7.0 til 7.2.1600.0
Detaljer
Under en intern sikkerhetsanalyse ble det identifisert en lokal sårbarhet for rettighetseskalering. På en maskin med det berørte ESET-produktet installert, kunne en bruker med lavere privilegier utløse handlinger med root-rettigheter.
ESET har utbedret denne mulige angrepsvektoren og har utarbeidet nye versjoner av sine produkter som ikke lenger er utsatt for denne sårbarheten.
Den reserverte CVE-ID-en for denne sårbarheten er CVE-2023-2847. ESET evaluerte alvorlighetsgraden av denne sårbarheten som høy, og CVSS v3.1-basescoren er 7,8 med følgende vektor: AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A: H.
Så vidt vi vet, finnes det ingen eksisterende utnyttelser som utnytter denne sårbarheten i naturen.
Tilbakemeldinger og støtte
Hvis du har tilbakemeldinger eller spørsmål om dette problemet, kan du kontakte oss via ESET Security Forum eller ESETs lokale tekniske support.
Rapportering av sikkerhetsproblemer til ESET
ESET tar gjerne imot rapporter om sikkerhetshull i sine produkter. Se http://www.eset.com/int/security-vulnerability-reporting/
Versjonslogg
-
Versjon 1.0 (14. juni 2023): Opprinnelig versjon av dette dokumentet