Svetovanje za stranke ESET 2022-0005
24. februar 2022
Resnost: Srednja
Povzetek
Družba ESET je odkrila ranljivost v svojih poslovnih in strežniških izdelkih za operacijski sistem Linux. Popravljene različice izdelkov so zdaj na voljo za prenos, zato družba ESET strankam priporoča, da jih prenesejo in namestijo.
Podrobnosti
Družba ESET je v okviru postopka notranjega pregleda kode odkrila potencialno ranljivost "use-after-free" v modulu jedra svojih poslovnih in strežniških izdelkov za Linux. Ta ranljivost bi teoretično lahko napadalcu omogočila, da v sistemu sproži stanje zavrnitve storitve.
Družba ESET je odpravila ranljivost in pripravila nove zbirke svojih izdelkov, ki so zdaj na voljo za prenos.
ID CVE, ki ga je družba ESET rezervirala za to ranljivost, je CVE-2022-0615 z naslednjim vektorjem CVSS v3: AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C.
Po našem najboljšem vedenju v naravi ni obstoječih podvigov, ki bi izkoriščali to ranljivost.
Rešitev
Družba ESET je pripravila naslednje popravljene različice izdelkov, ki niso dovzetne za ranljivost, in priporoča, da jih uporabniki posodobijo:
- ESET Endpoint Antivirus za Linux različica 7.1.10.0
- ESET Endpoint Antivirus for Linux različica 8.1.7.0
- ESET Server Security za Linux različica 7.2.578.0
- ESET Server Security za Linux različica 8.1.818.0
Prizadeti programi in različice
Na ranljivost so dovzetne naslednje različice izdelkov:
- ESET Endpoint Antivirus za Linux od različice 7.1.6.0 do 7.1.9.0
- ESET Endpoint Antivirus for Linux od različice 8.0.3.0 do 8.1.5.0
- ESET Server Security za Linux od različice 7.2.463.0 do 7.2.574.0
- ESET Server Security za Linux od različice 8.0.375.0 do 8.1.813.0
Povratne informacije in podpora
Če imate povratne informacije ali vprašanja v zvezi s to težavo, se obrnite na nas prek foruma ESET Security ali prek lokalne tehnične podpore družbe ESET.
Zahvala
Družba ESET je to ranljivost odkrila interno.
Dnevnik različice
Različica 1.0 (24. februar 2022): Začetna različica tega dokumenta