Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-03932

Опубликовано: 14 июн. 2023
Источник: fstec
CVSS3: 7.8
CVSS2: 6
EPSS Низкий

Описание

Уязвимость средств антивирусной защиты ESET Server Security, ESET Endpoint Antivirus, ESET Cyber ​​Security, ESET Endpoint Antivirus связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии до уровня root

Вендор

ESET Software

Наименование ПО

Server Security
ESET Endpoint Antivirus
ESET Cyber ​​Security

Версия ПО

до 9.1.96.0 включительно (Server Security)
до 8.1.820.0 (Server Security)
до 9.0.464.0 включительно (Server Security)
до 9.0.5.0 включительно (ESET Endpoint Antivirus)
до 9.1.4.0 включительно (ESET Endpoint Antivirus)
до 8.1.7.0 включительно (ESET Endpoint Antivirus)
от 7.3 до 7.3.2100.0 включительно (ESET Cyber ​​Security)
от 7.0 до 7.2.1600.0 включительно (ESET Endpoint Antivirus)

Тип ПО

Прикладное ПО информационных систем
Средство защиты

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux -
Apple Inc. MacOS -

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://support.eset.com/en/ca8447-local-privilege-escalation-vulnerability-in-eset-products-for-linux-and-macos-fixed

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 13%
0.00044
Низкий

7.8 High

CVSS3

6 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
больше 2 лет назад

During internal security analysis, a local privilege escalation vulnerability has been identified. On a machine with the affected ESET product installed, it was possible for a user with lower privileges due to improper privilege management to trigger actions with root privileges. ESET remedied this possible attack vector and has prepared new builds of its products that are no longer susceptible to this vulnerability.

CVSS3: 7.8
github
больше 2 лет назад

During internal security analysis, a local privilege escalation vulnerability has been identified. On a machine with the affected ESET product installed, it was possible for a user with lower privileges due to improper privilege management to trigger actions with root privileges. ESET remedied this possible attack vector and has prepared new builds of its products that are no longer susceptible to this vulnerability.

EPSS

Процентиль: 13%
0.00044
Низкий

7.8 High

CVSS3

6 Medium

CVSS2