[CA8447] Сообщение для клиентов: Устранена локальная уязвимость повышения привилегий в продуктах ESET для Linux и macOS

примечание:

Этот документ переведен для вашего удобства с помощью машинного перевода. Пожалуйста, будьте уверены, что мы приложили все усилия, чтобы обеспечить максимально точный перевод. Однако ни один автоматизированный перевод не призван заменить переводчика-человека. Официальным текстом является английская версия, которую можно найти, нажав на English справа от этого текста (или внизу, если вы читаете с мобильного). Если у вас возникли вопросы или замечания относительно точности переведенного текста, пожалуйста, обратитесь к официальной версии на английском языке или свяжитесь с местной службой поддержки. Спасибо за ваше терпение.

Новости

Консультация для клиентов ESET 2023-0005
14 июня 2023 г
Степень серьезности: высокая

Резюме

Компания ESET обнаружила уязвимость в своих продуктах для Linux и macOS. Исправленные версии продуктов доступны для загрузки, и мы рекомендуем обновить их или запланировать обновление.

Решение

Компания ESET подготовила исправленные сборки своих потребительских, бизнес и серверных продуктов. Исправленные сборки доступны в разделе "Загрузка" на сайте www.eset.com или через репозиторий ESET.

Эта проблема устранена в следующих сборках:

  • ESET Server Security для Linux 9.1.98.0, 9.0.466.0, 8.1.823.0 и более поздних версиях из соответствующего семейства
  • ESET Endpoint Antivirus для Linux 9.1.11.0, 9.0.10.0 и 8.1.12.0 и более поздние версии из соответствующего семейства версий
  • ESET Cyber Security 7.3.3700.0 и более поздние версии
  • ESET Endpoint Antivirus для macOS 7.3.3600.0 и более поздние версии

Затронутые программы и версии

  • ESET Server Security для Linux 9.1.96.0, 9.0.464.0, 8.1.820.0 и более ранние версии из соответствующего семейства версий
  • ESET Endpoint Antivirus для Linux 9.1.4.0, 9.0.5.0, 8.1.7.0 и более ранние версии из соответствующего семейства версий
  • ESET Cyber Security с версии 7.3 по 7.3.2100.0
  • ESET Endpoint Antivirus для macOS с версии 7.0 по 7.2.1600.0

Подробности

В ходе внутреннего анализа безопасности была обнаружена локальная уязвимость повышения привилегий. На машине с установленным соответствующим продуктом ESET пользователь с более низкими привилегиями мог выполнить действия с привилегиями root.

Компания ESET устранила этот возможный вектор атаки и подготовила новые сборки своих продуктов, которые больше не подвержены этой уязвимости.

Зарезервированный идентификатор CVE для этой уязвимости - CVE-2023-2847. ESET оценила серьезность этой уязвимости как высокую, а базовый балл CVSS v3.1 - 7,8 со следующим вектором: AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H.

Насколько нам известно, в природе не существует эксплойтов, использующих данную уязвимость.

Обратная связь и поддержка

Если у вас есть отзывы или вопросы по этой проблеме, пожалуйста, свяжитесь с нами через ESET Security Forum или местную службу технической поддержки ESET.

Сообщение об уязвимостях безопасности в ESET

Компания ESET приветствует сообщения об уязвимостях безопасности в своих продуктах. См. http://www.eset.com/int/security-vulnerability-reporting/

Журнал версий

  • Версия 1.0 (14 июня 2023 г.): Первоначальная версия этого документа