ESET Kundrådgivning 2022-0012
27 juli 2022
Allvarlighetsgrad: Medelhög
Sammanfattning
ESET har fått kännedom om en sårbarhet i ESET Endpoint Encryption och ESET Full Disk Encryption for Windows som gör det möjligt för en användare som är inloggad i systemet att orsaka ett blåskärmsfel (BSOD).
Detaljer
Sårbarheten i drivrutinen dlpfde.sys gör det möjligt för en användare som är inloggad i systemet att utföra systemanrop som leder till stacköverflöd i kärnan, vilket resulterar i en systemkrasch, t.ex. en BSOD.
Såvitt vi vet finns det inga exploateringar som utnyttjar den här sårbarheten i naturen.
Det CVE-ID som ESET har reserverat för denna sårbarhet är CVE-2022-2402 och CVSS v3.1 baspoängen är 6,5 med följande vektor: AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H.
Lösning
ESET har släppt korrigerade versioner av ESET Endpoint Encryption och ESET Full Disk Encryption för Windows. Vi rekommenderar att användare av de tidigare, påverkade versionerna planerar uppgraderingar till de korrigerade versionerna så snart som möjligt.
För ESET Full Disk Encryption för Windows rekommenderar ESET att du uppgraderar från ESET PROTECT-konsolen.
För ESET Endpoint Encryption för Windows rekommenderas en ominstallation. Användare kan uppgradera klientmaskiner till en senare version av ESET Endpoint Encryption.
Problemet är löst i följande versioner:
- ESET Endpoint Encryption 5.1.2.26
- ESET Full Disk Encryption 1.3.2.32
Berörda program och versioner
- ESET Endpoint Encryption 5.1.1.14 och tidigare
- ESET Full Disk Encryption 1.3.1.25 och tidigare
Feedback och support
Om du har feedback eller frågor om det här problemet kan du kontakta oss via ESET Security Forum eller ESET: s lokala tekniska support.
Bekräftelse
ESET värdesätter principerna om samordnat avslöjande inom säkerhetsbranschen och vill tacka @SecAndStuff.
Versionslogg
Version 1.0 (27 juli 2022): Första versionen av detta dokument