[CA8447] Customer Advisory: Usunięto lokalną lukę w zabezpieczeniach powodującą eskalację uprawnień w produktach ESET dla systemów Linux i macOS

NOTATKA:

Ta strona została przetłumaczona przez komputer. Kliknij przycisk Angielski w sekcji Języki na tej stronie, aby wyświetlić oryginalny tekst. Jeśli coś jest niejasne, skontaktuj się z lokalnym działem pomocy technicznej.

Aktualności

Doradztwo dla klientów ESET 2023-0005
14 czerwca 2023 r
Istotność: Wysoka

Podsumowanie

Firma ESET wykryła wewnętrznie lukę w swoich produktach dla systemów Linux i macOS. Poprawione wersje produktów są dostępne do pobrania i zalecamy ich aktualizację lub zaplanowanie aktualizacji.

Rozwiązanie

Firma ESET przygotowała naprawione wersje swoich produktów konsumenckich, biznesowych i serwerowych. Poprawione wersje są dostępne w sekcji pobierania na stronie www.eset.com lub za pośrednictwem repozytorium ESET.

Problem został rozwiązany w następujących kompilacjach:

  • ESET Server Security for Linux 9.1.98.0, 9.0.466.0, 8.1.823.0 i nowszych z odpowiedniej rodziny wersji
  • ESET Endpoint Antivirus for Linux 9.1.11.0, 9.0.10.0 i 8.1.12.0 i nowsze z odpowiedniej rodziny wersji
  • ESET Cyber Security 7.3.3700.0 lub nowszy
  • ESET Endpoint Antivirus dla macOS 7.3.3600.0 i nowszych

Programy i wersje, których dotyczy problem

  • ESET Server Security for Linux 9.1.96.0, 9.0.464.0, 8.1.820.0 i wcześniejsze z odpowiedniej rodziny wersji
  • ESET Endpoint Antivirus for Linux 9.1.4.0, 9.0.5.0, 8.1.7.0 i wcześniejsze z odpowiedniej rodziny wersji
  • ESET Cyber Security od wersji 7.3 do 7.3.2100.0
  • ESET Endpoint Antivirus dla macOS od wersji 7.0 do 7.2.1600.0

Szczegóły

Podczas wewnętrznej analizy bezpieczeństwa zidentyfikowano lokalną lukę umożliwiającą eskalację uprawnień. Na komputerze z zainstalowanym produktem ESET, użytkownik z niższymi uprawnieniami mógł uruchomić akcje z uprawnieniami roota.

Firma ESET naprawiła ten możliwy wektor ataku i przygotowała nowe kompilacje swoich produktów, które nie są już podatne na tę lukę.

Zastrzeżony identyfikator CVE dla tej luki to CVE-2023-2847. ESET ocenił wagę tej luki jako Wysoką, a bazowy wynik CVSS v3.1 wynosi 7.8 z następującym wektorem: AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H.

Zgodnie z naszą najlepszą wiedzą, żadne istniejące exploity nie wykorzystują tej luki na wolności.

Opinie i wsparcie

Jeśli masz opinie lub pytania dotyczące tego problemu, skontaktuj się z nami za pośrednictwem forum ESET Security lub lokalnego wsparcia technicznego ESET.

Zgłaszanie luk w zabezpieczeniach do ESET

Firma ESET z zadowoleniem przyjmuje zgłoszenia luk w zabezpieczeniach swoich produktów. Zobacz http://www.eset.com/int/security-vulnerability-reporting/

Dziennik wersji

  • Wersja 1.0 (14 czerwca 2023 r.): Początkowa wersja tego dokumentu