[CA8447] Aviso ao cliente: Vulnerabilidade de escalonamento de privilégio local nos produtos ESET para Linux e macOS corrigida

NOTA:

Esta página foi traduzida por um computador. Clique em inglês em Idiomas nesta página para exibir o texto original. Se você encontrar algo que não esteja claro, por favor entre em contato com o suporte local.

Notícias

Aviso ao Cliente ESET 2023-0005
14 de junho de 2023
Gravidade: Alta

Resumo

A ESET descobriu internamente uma vulnerabilidade em seus produtos para Linux e macOS. As versões corrigidas dos produtos estão disponíveis para download e recomendamos a atualização ou o agendamento de atualizações para eles.

Solução

A ESET preparou versões corrigidas de seus produtos para consumidores, empresas e servidores. As versões corrigidas estão disponíveis na seção de Download do site www.eset.com ou através do Repositório ESET.

Este problema está resolvido nas seguintes versões:

  • ESET Server Security para Linux 9.1.98.0, 9.0.466.0, 8.1.823.0 e posteriores da respectiva família de versões
  • ESET Endpoint Antivirus para Linux 9.1.11.0, 9.0.10.0 e 8.1.12.0 e posteriores da respectiva família de versões
  • ESET Cyber Security 7.3.3700.0 e posteriores
  • ESET Endpoint Antivirus para macOS 7.3.3600.0 e posterior

Programas e versões afetadas

  • ESET Server Security para Linux 9.1.96.0, 9.0.464.0, 8.1.820.0 e anteriores da respectiva família de versões
  • ESET Endpoint Antivirus para Linux 9.1.4.0, 9.0.5.0, 8.1.7.0 e anteriores da respectiva família de versões
  • ESET Cyber Security desde a versão 7.3 até a 7.3.2100.0
  • ESET Endpoint Antivirus para macOS da versão 7.0 a 7.2.1600.0

Detalhes

Durante uma análise de segurança interna, foi identificada uma vulnerabilidade de escalonamento de privilégios local. Em uma máquina com o produto ESET afetado instalado, um usuário com privilégios mais baixos poderia desencadear ações com privilégios de root.

A ESET corrigiu esse possível vetor de ataque e preparou novas versões de seus produtos que não são mais suscetíveis a essa vulnerabilidade.

O ID CVE reservado para esta vulnerabilidade é CVE-2023-2847. A ESET avaliou a gravidade dessa vulnerabilidade como Alta, e a pontuação base do CVSS v3.1 é 7,8 com o seguinte vetor: AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H.

Até onde sabemos, nenhum exploit existente tira proveito dessa vulnerabilidade na natureza.

Feedback e suporte

Se tiver comentários ou perguntas sobre este problema, entre em contato conosco através do Fórum de Segurança da ESET ou do Suporte Técnico local da ESET.

Relatando vulnerabilidades de segurança à ESET

A ESET aceita relatórios de vulnerabilidades de segurança em seus produtos. Consulte http://www.eset.com/int/security-vulnerability-reporting/

Registro de versões

  • Versão 1.0 (14 de junho de 2023): Versão inicial deste documento