PT-2022-2557 · Eset+2 · Eset Security For Microsoft Sharepoint Server+12
Brecht Snijders
·
Publicado
2022-03-14
·
Atualizado
2022-05-18
·
CVE-2022-27167
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do ESET NOD32 Antivirus anteriores à 15.1.12.0
Versões do ESET Internet Security anteriores à 15.1.12.0
Versões do ESET Smart Security Premium anteriores à 15.1.12.0
Versões do ESET Endpoint Antivirus anteriores à 9.0.2046.0
Versões do ESET Endpoint Security anteriores à 9.0.2046.0
Versões do ESET Server Security para Microsoft Windows Server anteriores à 9.0.12012.0
Versão 8.0.12013.0 do ESET File Security para Microsoft Windows Server
Versões do ESET Mail Security para Microsoft Exchange Server anteriores à 8.0.10020.0
ESET Mail Security para IBM Domino versões anteriores à 8.0.14011.0
ESET Security para Microsoft SharePoint Server versões anteriores à 8.0.15009.0
Descrição
O problema está relacionado a uma vulnerabilidade de escalonamento de privilégios nos produtos ESET, que pode ser explorada devido ao tratamento incorreto de permissões ou privilégios insuficientes. Isso pode permitir que um invasor exclua arquivos arbitrários explorando os recursos “Reparar” e “Desinstalar”.
Recomendações
Para versões do ESET NOD32 Antivirus anteriores à 15.1.12.0, atualize para a versão 15.1.12.0 ou posterior.
Para versões do ESET Internet Security anteriores à 15.1.12.0, atualize para a versão 15.1.12.0 ou posterior.
Para versões do ESET Smart Security Premium anteriores à 15.1.12.0, atualize para a versão 15.1.12.0 ou posterior.
Para versões do ESET Endpoint Antivirus anteriores à 9.0.2046.0, atualize para a versão 9.0.2046.0 ou posterior.
Para versões do ESET Endpoint Security anteriores à 9.0.2046.0, atualize para a versão 9.0.2046.0 ou posterior.
Para o ESET Server Secur
Correção
Improper Handling of Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Eset Endpoint Antivirus
Eset Endpoint Security
Eset File Security For Microsoft Windows Server
Eset Internet Security
Eset Mail Security For Ibm Domino
Eset Mail Security For Microsoft Exchange Server
Eset Nod32 Antivirus
Eset Security For Microsoft Sharepoint Server
Eset Smart Security Premium
Ibm Domino
Exchange Server
Sharepoint Server
Windows Server