[CA8447] Інформація для клієнтів: Виправлено локальну уразливість до підвищення привілеїв у продуктах ESET для Linux та macOS

ПРИМІТКА:

Ця сторінка перекладена за допомогою комп'ютера. Клацніть англійську мову в розділі Мови на цій сторінці, щоб переглянути оригінальний текст. Якщо вам щось незрозуміло, зверніться до місцевої служби підтримки.

Новини

Консультація для клієнтів ESET 2023-0005
14 червня 2023 року
Серйозність: Висока

Короткий зміст

Компанія ESET виявила вразливість у своїх продуктах для Linux та macOS. Виправлені версії продуктів доступні для завантаження, і ми рекомендуємо оновити їх або запланувати оновлення.

Рішення

ESET підготувала виправлені збірки своїх споживчих, бізнес- та серверних продуктів. Виправлені збірки доступні в розділі "Завантаження" на сайті www.eset.com або в репозиторії ESET.

Цю проблему вирішено в наступних збірках:

  • ESET Server Security для Linux 9.1.98.0, 9.0.466.0, 8.1.823.0 і новіших версій відповідного сімейства
  • ESET Endpoint Antivirus для Linux 9.1.11.0, 9.0.10.0 та 8.1.12.0 і новіших версій відповідного сімейства
  • ESET Cyber Security 7.3.3700.0 та новіші версії
  • ESET Endpoint Antivirus для macOS 7.3.3600.0 і новіших версій

Постраждалі програми та версії

  • ESET Server Security для Linux 9.1.96.0, 9.0.464.0, 8.1.820.0 і новіші версії відповідного сімейства
  • ESET Endpoint Antivirus для Linux 9.1.4.0, 9.0.5.0, 8.1.7.0 та попередніх версій відповідного сімейства
  • ESET Cyber Security від версії 7.3 до 7.3.2100.0
  • ESET Endpoint Antivirus для macOS з версії 7.0 до 7.2.1600.0

Деталі

Під час аналізу внутрішньої безпеки було виявлено локальну уразливість підвищення привілеїв. На комп'ютері з встановленим продуктом ESET користувач з нижчими привілеями міг виконати дії з правами суперкористувача.

Компанія ESET усунула цей можливий вектор атаки та підготувала нові збірки своїх продуктів, які більше не є вразливими до цієї вразливості.

Зарезервований CVE ID для цієї уразливості - CVE-2023-2847. Компанія ESET оцінила серйозність даної уразливості як високу, а базовий бал CVSS v3.1 становить 7.8 з наступним вектором: AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H.

Наскільки нам відомо, жоден з існуючих експлоітів не використовує цю уразливість в дикій природі.

Відгуки та підтримка

Якщо у вас є відгуки або запитання щодо цієї проблеми, будь ласка, зв'яжіться з нами через Форум безпеки ESET або місцеву службу технічної підтримки ESET.

Повідомлення про вразливості безпеки в ESET

Компанія ESET вітає повідомлення про вразливості безпеки в своїх продуктах. Див. http://www.eset.com/int/security-vulnerability-reporting/

Журнал версій

  • Версія 1.0 (14 червня 2023 року): Початкова версія цього документа