Консультация для клиентов ESET 2022-0012
27 июля 2022 г
Серьезность: Средняя
Резюме
Компании ESET стало известно об уязвимости в ESET Endpoint Encryption и ESET Full Disk Encryption for Windows, которая позволяет пользователю, вошедшему в систему, вызвать ошибку синего экрана (BSOD).
Подробности
Уязвимость в драйвере dlpfde.sys позволяет пользователю, вошедшему в систему, выполнять системные вызовы, приводящие к переполнению стека ядра, что приводит к сбою системы, например, к BSOD.
Насколько нам известно, в природе не существует эксплойтов, использующих эту уязвимость.
CVE ID, зарезервированный ESET для этой уязвимости, - CVE-2022-2402, а базовый балл CVSS v3.1 - 6,5 со следующим вектором: AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H.
Решение
Компания ESET выпустила исправленные версии ESET Endpoint Encryption и ESET Full Disk Encryption для Windows. Мы рекомендуем пользователям более ранних версий, подвергшихся воздействию, как можно скорее запланировать обновление до исправленных версий.
Для ESET Full Disk Encryption for Windows компания ESET рекомендует обновляться с консоли ESET PROTECT.
Для ESET Endpoint Encryption для Windows рекомендуется переустановка. Пользователи могут обновить клиентские машины до более поздней версии ESET Endpoint Encryption.
Проблема устранена в следующих сборках:
- ESET Endpoint Encryption 5.1.2.26
- ESET Full Disk Encryption 1.3.2.32
Затронутые программы и версии
- ESET Endpoint Encryption 5.1.1.14 и более ранние версии
- ESET Full Disk Encryption 1.3.1.25 и более ранние версии
Обратная связь и поддержка
Если у вас есть отзывы или вопросы по этой проблеме, свяжитесь с нами через ESET Security Forum или местную службу технической поддержки ESET.
Благодарность
Компания ESET ценит принципы скоординированного раскрытия информации в индустрии безопасности и выражает благодарность @SecAndStuff.
Журнал версий
Версия 1.0 (27 июля 2022 г.): Первоначальная версия этого документа