Aktualności
Doradztwo dla klientów ESET 2023-0005
14 czerwca 2023 r
Istotność: Wysoka
Podsumowanie
Firma ESET wykryła wewnętrznie lukę w swoich produktach dla systemów Linux i macOS. Poprawione wersje produktów są dostępne do pobrania i zalecamy ich aktualizację lub zaplanowanie aktualizacji.
Rozwiązanie
Firma ESET przygotowała naprawione wersje swoich produktów konsumenckich, biznesowych i serwerowych. Poprawione wersje są dostępne w sekcji pobierania na stronie www.eset.com lub za pośrednictwem repozytorium ESET.
Problem został rozwiązany w następujących kompilacjach:
- ESET Server Security for Linux 9.1.98.0, 9.0.466.0, 8.1.823.0 i nowszych z odpowiedniej rodziny wersji
- ESET Endpoint Antivirus for Linux 9.1.11.0, 9.0.10.0 i 8.1.12.0 i nowsze z odpowiedniej rodziny wersji
- ESET Cyber Security 7.3.3700.0 lub nowszy
- ESET Endpoint Antivirus dla macOS 7.3.3600.0 i nowszych
Programy i wersje, których dotyczy problem
- ESET Server Security for Linux 9.1.96.0, 9.0.464.0, 8.1.820.0 i wcześniejsze z odpowiedniej rodziny wersji
- ESET Endpoint Antivirus for Linux 9.1.4.0, 9.0.5.0, 8.1.7.0 i wcześniejsze z odpowiedniej rodziny wersji
- ESET Cyber Security od wersji 7.3 do 7.3.2100.0
- ESET Endpoint Antivirus dla macOS od wersji 7.0 do 7.2.1600.0
Szczegóły
Podczas wewnętrznej analizy bezpieczeństwa zidentyfikowano lokalną lukę umożliwiającą eskalację uprawnień. Na komputerze z zainstalowanym produktem ESET, użytkownik z niższymi uprawnieniami mógł uruchomić akcje z uprawnieniami roota.
Firma ESET naprawiła ten możliwy wektor ataku i przygotowała nowe kompilacje swoich produktów, które nie są już podatne na tę lukę.
Zastrzeżony identyfikator CVE dla tej luki to CVE-2023-2847. ESET ocenił wagę tej luki jako Wysoką, a bazowy wynik CVSS v3.1 wynosi 7.8 z następującym wektorem: AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H.
Zgodnie z naszą najlepszą wiedzą, żadne istniejące exploity nie wykorzystują tej luki na wolności.
Opinie i wsparcie
Jeśli masz opinie lub pytania dotyczące tego problemu, skontaktuj się z nami za pośrednictwem forum ESET Security lub lokalnego wsparcia technicznego ESET.
Zgłaszanie luk w zabezpieczeniach do ESET
Firma ESET z zadowoleniem przyjmuje zgłoszenia luk w zabezpieczeniach swoich produktów. Zobacz http://www.eset.com/int/security-vulnerability-reporting/
Dziennik wersji
-
Wersja 1.0 (14 czerwca 2023 r.): Początkowa wersja tego dokumentu