Новости
Консультация для клиентов ESET 2023-0005
14 июня 2023 г
Степень серьезности: высокая
Резюме
Компания ESET обнаружила уязвимость в своих продуктах для Linux и macOS. Исправленные версии продуктов доступны для загрузки, и мы рекомендуем обновить их или запланировать обновление.
Решение
Компания ESET подготовила исправленные сборки своих потребительских, бизнес и серверных продуктов. Исправленные сборки доступны в разделе "Загрузка" на сайте www.eset.com или через репозиторий ESET.
Эта проблема устранена в следующих сборках:
- ESET Server Security для Linux 9.1.98.0, 9.0.466.0, 8.1.823.0 и более поздних версиях из соответствующего семейства
- ESET Endpoint Antivirus для Linux 9.1.11.0, 9.0.10.0 и 8.1.12.0 и более поздние версии из соответствующего семейства версий
- ESET Cyber Security 7.3.3700.0 и более поздние версии
- ESET Endpoint Antivirus для macOS 7.3.3600.0 и более поздние версии
Затронутые программы и версии
- ESET Server Security для Linux 9.1.96.0, 9.0.464.0, 8.1.820.0 и более ранние версии из соответствующего семейства версий
- ESET Endpoint Antivirus для Linux 9.1.4.0, 9.0.5.0, 8.1.7.0 и более ранние версии из соответствующего семейства версий
- ESET Cyber Security с версии 7.3 по 7.3.2100.0
- ESET Endpoint Antivirus для macOS с версии 7.0 по 7.2.1600.0
Подробности
В ходе внутреннего анализа безопасности была обнаружена локальная уязвимость повышения привилегий. На машине с установленным соответствующим продуктом ESET пользователь с более низкими привилегиями мог выполнить действия с привилегиями root.
Компания ESET устранила этот возможный вектор атаки и подготовила новые сборки своих продуктов, которые больше не подвержены этой уязвимости.
Зарезервированный идентификатор CVE для этой уязвимости - CVE-2023-2847. ESET оценила серьезность этой уязвимости как высокую, а базовый балл CVSS v3.1 - 7,8 со следующим вектором: AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H.
Насколько нам известно, в природе не существует эксплойтов, использующих данную уязвимость.
Обратная связь и поддержка
Если у вас есть отзывы или вопросы по этой проблеме, пожалуйста, свяжитесь с нами через ESET Security Forum или местную службу технической поддержки ESET.
Сообщение об уязвимостях безопасности в ESET
Компания ESET приветствует сообщения об уязвимостях безопасности в своих продуктах. См. http://www.eset.com/int/security-vulnerability-reporting/
Журнал версий
-
Версия 1.0 (14 июня 2023 г.): Первоначальная версия этого документа