Nyheter
ESET Kundrådgivning 2023-0005
14 juni 2023
Allvarlighetsgrad: Hög
Sammanfattning
ESET har internt upptäckt en sårbarhet i sina Linux- och macOS-produkter. Fixade produktversioner finns tillgängliga för nedladdning, och vi rekommenderar att du uppgraderar eller schemalägger uppgraderingar för dem.
Lösning
ESET har förberett fixade versioner av sina konsument-, företags- och serverprodukter. De fasta versionerna finns tillgängliga i Download-sektionen på www.eset.com eller via ESET Repository.
Det här problemet är löst i följande builds:
- ESET Server Security för Linux 9.1.98.0, 9.0.466.0, 8.1.823.0 och senare från respektive versionsfamilj
- ESET Endpoint Antivirus för Linux 9.1.11.0, 9.0.10.0 och 8.1.12.0 och senare från respektive versionsfamilj
- ESET Cyber Security 7.3.3700.0 och senare
- ESET Endpoint Antivirus för macOS 7.3.3600.0 och senare
Berörda program och versioner
- ESET Server Security för Linux 9.1.96.0, 9.0.464.0, 8.1.820.0 och tidigare från respektive versionsfamilj
- ESET Endpoint Antivirus för Linux 9.1.4.0, 9.0.5.0, 8.1.7.0 och tidigare från respektive versionsfamilj
- ESET Cyber Security från version 7.3 till 7.3.2100.0
- ESET Endpoint Antivirus för macOS från version 7.0 till 7.2.1600.0
Detaljerad information
Under en intern säkerhetsanalys identifierades en sårbarhet för lokal privilegieeskalering. På en maskin med den berörda ESET-produkten installerad kunde en användare med lägre privilegier utlösa åtgärder med root-privilegier.
ESET har åtgärdat denna möjliga attackvektor och har förberett nya versioner av sina produkter som inte längre är känsliga för denna sårbarhet.
Det reserverade CVE-ID:t för denna sårbarhet är CVE-2023-2847. ESET utvärderade allvarlighetsgraden för denna sårbarhet som Hög, och CVSS v3.1 baspoängen är 7,8 med följande vektor: AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A: H.
Såvitt vi vet finns det inga exploateringar som utnyttjar denna sårbarhet i naturen.
Feedback och support
Om du har feedback eller frågor om detta problem, vänligen kontakta oss via ESET Security Forum eller lokal ESET Technical Support.
Rapportera säkerhetsproblem till ESET
ESET välkomnar rapporter om säkerhetsproblem i sina produkter. Se http://www.eset.com/int/security-vulnerability-reporting/
Versionslogg
-
Version 1.0 (14 juni 2023): Första versionen av detta dokument