ESET Endpoint Antivirus 6 sérülékenysége

CH azonosító

CH-13900

Angol cím

ESET Endpoint Antivirus 6 vulnerability

Felfedezés dátuma

2017.02.26.

Súlyosság

Magas

Érintett rendszerek

ESET

Érintett verziók

6.4.168.0 előtti.

Összefoglaló

A Mac rendszereken futó ESET Endpoint Antivirus 6 magas kockázati besorolású sérülékenysége vált ismertté, melyet kihasználva a támadó tetszőleges kódot futtathat a célrendszeren. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.

Leírás

A hibát az okozza, hogy a szoftvert statikusan csatolták egy elavult XML parszoló könyvtárhoz, és nem megfelelően végzi el a szerver authentikációt, melyek lehetővé teszik egy nem hitelesített támadó számára, hogy root jogosultsággal tetszőleges kódot futtasson az ESET Endpoint Antivirus 6-ot futtató számítógépen.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Frissítsen a 6.4.168.0 verzióra.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-53197 – Linux Kernel Out-of-Bounds Access sérülékenysége
CVE-2024-53150 – Linux Kernel Out-of-Bounds Read sebezhetősége
CVE-2025-30406 – Gladinet CentreStack Use of Hard-coded Cryptographic Key sérülékenysége
CVE-2025-29824 – Microsoft Windows Common Log File System (CLFS) Driver Use-After-Free sérülékenysége
CVE-2024-48887 – Fortinet FortiSwitch sérülékenysége
CVE-2025-31489 – MinIO sérülékenysége
CVE-2025-31161 – CrushFTP Authentication Bypass sebezhetősége
CVE-2025-2704 – OpenVPN sebezhetősége
CVE-2025-22457 – Ivanti Connect Secure, Policy Secure and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
Tovább a sérülékenységekhez »