Консультація для клієнтів ESET 2022-0012
27 липня 2022 року
Серйозність: Середня
Короткий зміст
Компанія ESET виявила вразливість в ESET Endpoint Encryption та ESET Full Disk Encryption для Windows, яка дозволяє користувачеві, що увійшов до системи, викликати помилку синього екрана (BSOD).
Подробиці
Уразливість в драйвері dlpfde.sys дозволяє користувачеві, що увійшов в систему, виконувати системні виклики, які призводять до переповнення стеку ядра, що призводить до аварійного завершення роботи системи, наприклад, BSOD.
Наскільки нам відомо, жоден з існуючих експлойтів не використовує цю вразливість в дикій природі.
CVE ID, зарезервований ESET для цієї уразливості - CVE-2022-2402, а базовий бал CVSS v3.1 - 6.5 з наступним вектором: AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H.
Рішення
Компанія ESET випустила виправлені версії ESET Endpoint Encryption і ESET Full Disk Encryption для Windows. Ми рекомендуємо користувачам попередніх версій якнайшвидше оновити їх до виправлених версій.
Для ESET Full Disk Encryption для Windows компанія ESET рекомендує оновити версію за допомогою консолі ESET PROTECT.
Для ESET Endpoint Encryption для Windows рекомендується переінсталювати програму. Користувачі можуть оновити клієнтські машини до новішої версії ESET Endpoint Encryption.
Проблема вирішена в наступних збірках:
- ESET Endpoint Encryption 5.1.2.26
- ESET Full Disk Encryption 1.3.2.32
Програми та версії, на які впливає проблема
- ESET Endpoint Encryption 5.1.1.14 і новіші версії
- ESET Full Disk Encryption 1.3.1.25 і новіші версії
Відгуки та підтримка
Якщо у вас є відгуки або запитання щодо цієї проблеми, зв'яжіться з нами на форумі ESET Security Forum або в місцевій службі технічної підтримки ESET.
Подяка
ESET цінує принципи узгодженого розкриття інформації в індустрії безпеки та висловлює подяку @SecAndStuff.
Журнал версій
Версія 1.0 (27 липня 2022 року): Початкова версія цього документа