Консультація для клієнтів ESET 2022-0005
24 лютого 2022 року
Серйозність: Середня
Короткий зміст
Компанія ESET виявила вразливість у своїх бізнес- та серверних продуктах для Linux. Виправлені версії продуктів вже доступні для завантаження, і ESET рекомендує клієнтам завантажити та встановити їх.
Деталі
В рамках внутрішнього процесу перевірки коду компанія ESET виявила потенційну уразливість в модулі ядра своїх бізнес- та серверних продуктів для Linux. Ця вразливість теоретично може дозволити зловмиснику спровокувати відмову в обслуговуванні системи.
ESET виправила вразливість і підготувала нові збірки своїх продуктів, які вже доступні для завантаження.
CVE ID, зарезервований компанією ESET для цієї уразливості - CVE-2022-0615 з наступним вектором CVSS v3: AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C.
Наскільки нам відомо, у вільному доступі не існує експлойтів, що використовують цю уразливість.
Рішення
Компанія ESET підготувала наступні виправлені версії продуктів, які не схильні до уразливості, і рекомендує користувачам оновитися до них:
- ESET Endpoint Antivirus для Linux версії 7.1.10.0
- ESET Endpoint Antivirus для Linux версії 8.1.7.0
- ESET Server Security для Linux версії 7.2.578.0
- ESET Server Security для Linux версія 8.1.818.0
Постраждалі програми та версії
До вразливості схильні наступні версії продуктів:
- ESET Endpoint Antivirus для Linux від версії 7.1.6.0 до 7.1.9.0
- ESET Endpoint Antivirus для Linux від версії 8.0.3.0 до 8.1.5.0
- ESET Server Security для Linux від версії 7.2.463.0 до 7.2.574.0
- ESET Server Security для Linux з версії 8.0.375.0 до 8.1.813.0
Відгуки та підтримка
Якщо у вас є відгуки або запитання щодо цієї проблеми, зв'яжіться з нами на форумі ESET Security Forum або через місцеву службу технічної підтримки ESET.
Подяка
Компанія ESET виявила цю вразливість власними силами.
Журнал версій
Версія 1.0 (24 лютого 2022 року): Початкова версія цього документа