[CA8298] Vulnerabilidade corrigida no ESET Endpoint Encryption e ESET Full Disk Encryption para Windows

NOTA:

Esta página foi traduzida por um computador. Clique em inglês em Idiomas nesta página para exibir o texto original. Se você encontrar algo que não esteja claro, por favor entre em contato com o suporte local.

Aviso ao Cliente ESET 2022-0012
27 de julho de 2022
Gravidade: Média

Resumo

A ESET tomou conhecimento de uma vulnerabilidade no ESET Endpoint Encryption e no ESET Full Disk Encryption para Windows que permite que um usuário conectado ao sistema cause um erro de tela azul (BSOD).

Detalhes

A vulnerabilidade no driver dlpfde.sys permite que um usuário conectado ao sistema execute chamadas de sistema que levam ao estouro de pilha do kernel, resultando em uma falha do sistema, por exemplo, um BSOD.

Até onde sabemos, nenhuma exploração existente tira proveito dessa vulnerabilidade na natureza.

O ID CVE reservado pela ESET para essa vulnerabilidade é CVE-2022-2402 e a pontuação base CVSS v3.1 é 6,5 com o seguinte vetor: AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H.

Solução

A ESET lançou versões corrigidas do ESET Endpoint Encryption e do ESET Full Disk Encryption para Windows. Recomendamos aos usuários das versões anteriores afetadas que programem as atualizações para as versões corrigidas o mais rápido possível.

Para o ESET Full Disk Encryption para Windows, a ESET recomenda a atualização a partir do console do ESET PROTECT.

Para o ESET Endpoint Encryption para Windows, recomenda-se uma reinstalação. Os usuários podem atualizar as máquinas clientes para uma versão posterior do ESET Endpoint Encryption.

O problema foi resolvido nas seguintes versões:

  • ESET Endpoint Encryption 5.1.2.26
  • Criptografia de disco completo ESET 1.3.2.32

Programas e versões afetados

  • ESET Endpoint Encryption 5.1.1.14 e anteriores
  • ESET Full Disk Encryption 1.3.1.25 e versões anteriores

Feedback e suporte

Se tiver comentários ou perguntas sobre este problema, entre em contato conosco através do Fórum de Segurança da ESET ou do Suporte Técnico da ESET local.

Reconhecimento

A ESET valoriza os princípios de divulgação coordenada dentro da indústria de segurança e gostaria de agradecer a @SecAndStuff.

Registro de versões

Versão 1.0 (27 de julho de 2022): Versão inicial deste documento