[CA8298] Sårbarheten åtgärdad i ESET Endpoint Encryption och ESET Full Disk Encryption för Windows

OBS:

Den här sidan har översatts av en dator. Klicka på engelska under Språk på den här sidan för att se originaltexten. Om du tycker att något är oklart, kontakta din lokala support.

ESET Kundrådgivning 2022-0012
27 juli 2022
Allvarlighetsgrad: Medelhög

Sammanfattning

ESET har fått kännedom om en sårbarhet i ESET Endpoint Encryption och ESET Full Disk Encryption for Windows som gör det möjligt för en användare som är inloggad i systemet att orsaka ett blåskärmsfel (BSOD).

Detaljer

Sårbarheten i drivrutinen dlpfde.sys gör det möjligt för en användare som är inloggad i systemet att utföra systemanrop som leder till stacköverflöd i kärnan, vilket resulterar i en systemkrasch, t.ex. en BSOD.

Såvitt vi vet finns det inga exploateringar som utnyttjar den här sårbarheten i naturen.

Det CVE-ID som ESET har reserverat för denna sårbarhet är CVE-2022-2402 och CVSS v3.1 baspoängen är 6,5 med följande vektor: AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H.

Lösning

ESET har släppt korrigerade versioner av ESET Endpoint Encryption och ESET Full Disk Encryption för Windows. Vi rekommenderar att användare av de tidigare, påverkade versionerna planerar uppgraderingar till de korrigerade versionerna så snart som möjligt.

För ESET Full Disk Encryption för Windows rekommenderar ESET att du uppgraderar från ESET PROTECT-konsolen.

För ESET Endpoint Encryption för Windows rekommenderas en ominstallation. Användare kan uppgradera klientmaskiner till en senare version av ESET Endpoint Encryption.

Problemet är löst i följande versioner:

  • ESET Endpoint Encryption 5.1.2.26
  • ESET Full Disk Encryption 1.3.2.32

Berörda program och versioner

  • ESET Endpoint Encryption 5.1.1.14 och tidigare
  • ESET Full Disk Encryption 1.3.1.25 och tidigare

Feedback och support

Om du har feedback eller frågor om det här problemet kan du kontakta oss via ESET Security Forum eller ESET: s lokala tekniska support.

Bekräftelse

ESET värdesätter principerna om samordnat avslöjande inom säkerhetsbranschen och vill tacka @SecAndStuff.

Versionslogg

Version 1.0 (27 juli 2022): Första versionen av detta dokument