[CA8447] Kundmeddelande: Sårbarhet för lokal privilegieeskalering i ESET-produkter för Linux och macOS åtgärdad

OBS:

Den här sidan har översatts av en dator. Klicka på engelska under Språk på den här sidan för att se originaltexten. Om du tycker att något är oklart, kontakta din lokala support.

Nyheter

ESET Kundrådgivning 2023-0005
14 juni 2023
Allvarlighetsgrad: Hög

Sammanfattning

ESET har internt upptäckt en sårbarhet i sina Linux- och macOS-produkter. Fixade produktversioner finns tillgängliga för nedladdning, och vi rekommenderar att du uppgraderar eller schemalägger uppgraderingar för dem.

Lösning

ESET har förberett fixade versioner av sina konsument-, företags- och serverprodukter. De fasta versionerna finns tillgängliga i Download-sektionen på www.eset.com eller via ESET Repository.

Det här problemet är löst i följande builds:

  • ESET Server Security för Linux 9.1.98.0, 9.0.466.0, 8.1.823.0 och senare från respektive versionsfamilj
  • ESET Endpoint Antivirus för Linux 9.1.11.0, 9.0.10.0 och 8.1.12.0 och senare från respektive versionsfamilj
  • ESET Cyber Security 7.3.3700.0 och senare
  • ESET Endpoint Antivirus för macOS 7.3.3600.0 och senare

Berörda program och versioner

  • ESET Server Security för Linux 9.1.96.0, 9.0.464.0, 8.1.820.0 och tidigare från respektive versionsfamilj
  • ESET Endpoint Antivirus för Linux 9.1.4.0, 9.0.5.0, 8.1.7.0 och tidigare från respektive versionsfamilj
  • ESET Cyber Security från version 7.3 till 7.3.2100.0
  • ESET Endpoint Antivirus för macOS från version 7.0 till 7.2.1600.0

Detaljerad information

Under en intern säkerhetsanalys identifierades en sårbarhet för lokal privilegieeskalering. På en maskin med den berörda ESET-produkten installerad kunde en användare med lägre privilegier utlösa åtgärder med root-privilegier.

ESET har åtgärdat denna möjliga attackvektor och har förberett nya versioner av sina produkter som inte längre är känsliga för denna sårbarhet.

Det reserverade CVE-ID:t för denna sårbarhet är CVE-2023-2847. ESET utvärderade allvarlighetsgraden för denna sårbarhet som Hög, och CVSS v3.1 baspoängen är 7,8 med följande vektor: AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A: H.

Såvitt vi vet finns det inga exploateringar som utnyttjar denna sårbarhet i naturen.

Feedback och support

Om du har feedback eller frågor om detta problem, vänligen kontakta oss via ESET Security Forum eller lokal ESET Technical Support.

Rapportera säkerhetsproblem till ESET

ESET välkomnar rapporter om säkerhetsproblem i sina produkter. Se http://www.eset.com/int/security-vulnerability-reporting/

Versionslogg

  • Version 1.0 (14 juni 2023): Första versionen av detta dokument