PT-2022-2607 · Eset · Eset Security For Microsoft Sharepoint Server+8

Publicado

2022-05-09

·

Atualizado

2022-05-19

·

CVE-2021-37851

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
ESET NOD32 Antivirus, versões 11.2 a 15.1.11.0
ESET Internet Security, versões 11.2 a 15.1.11.0
ESET Smart Security Premium, versões 11.2 a 15.1.11.0
ESET Endpoint Antivirus versões 6.0 a 9.0.2045.0
ESET Endpoint Security versões 6.0 a 9.0.2045.0
ESET Server Security para Microsoft Windows Server versões 8.0 a 9.0.12011.0
ESET File Security para Microsoft Windows Server versão 8.0.12012.0
ESET Mail Security para Microsoft Exchange Server, versões 6.0 a 8.0.10019.0
ESET Mail Security para IBM Domino, versões 6.0 a 8.0.14010.0
ESET Security para Microsoft SharePoint Server, versões 6.0 a 8.0.15008.0
Descrição
O problema está relacionado ao recurso de reparo do instalador nos produtos ESET, permitindo que um usuário conectado ao sistema o explore e execute código malicioso com privilégios mais elevados. Isso se deve ao tratamento incorreto de permissões ou privilégios insuficientes. A exploração desse problema pode permitir que um invasor execute código arbitrário.
Recomendações
Para o ESET NOD32 Antivirus, versões 11.2 a 15.1.11.0, atualize para a versão 15.1.12.0 ou posterior.
Para o ESET Internet Security, versões 11.2 a 15.1.11.0, atualize para a versão 15.1.12.0 ou posterior.
Para as versões 11.2 a 15.1.11.0 do ESET Smart Security Premium, atualize para a versão 15.1.12.0 ou posterior.
Para as versões 6.0 a 9.0.2045.0 do ESET Endpoint Antivirus, atualize para a versão 9.0.2046.0 ou posterior.
Para o ESET Endpo

Correção

Improper Handling of Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-03065
CVE-2021-37851

Produtos afetados

Eset Endpoint Antivirus
Eset Endpoint Security
Eset File Security For Microsoft Windows Server
Eset Internet Security
Eset Mail Security For Ibm Domino
Eset Mail Security For Microsoft Exchange Server
Eset Nod32 Antivirus
Eset Security For Microsoft Sharepoint Server
Eset Smart Security Premium