Download
Beveilingsadvies; NCSC-2023-0301
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512
#####################################################
## N C S C ~ B E V E I L I G I N G S A D V I E S ##
#####################################################
Titel : Kwetsbaarheid verholpen in ESET Security producten
Advisory ID : NCSC-2023-0301
Versie : 1.00
Kans : low
CVE ID : CVE-2023-2847
(Details over de kwetsbaarheden kunt u vinden op
de Mitre website: https://cve.mitre.org/cve/)
Schade : high
(Remote) code execution (Administrator/Root rechten)
Verhoogde gebruikersrechten
Uitgiftedatum : 20230616
Toepassing : ESET Security Products
Versie(s) :
Platform(s) : Apple macOS
Linux
Beschrijving
ESET heeft een kwetsbaarheid verholpen in de volgende Security
producten voor Linux en MacOS:
* Server Security for Linux
* Endpoint Antivirus for Linux
* Cyber Security
* Endpoint Antivirus for macOS
Een lokale kwaadwillende kan de kwetsbaarheid misbruiken om zich
verhoogde rechten toe te kennen en code uit te voeren met
rootrechten.
Mogelijke oplossingen
ESET heeft updates uitgebracht om de kwetsbaarheid te verhelpen in
de kwetsbare producten. Voor meer informatie, zie:
https://support.eset.com/en
/ca8447-local-privilege-escalation-vulnerability-in-eset-products
-for-linux-and-macos-fixed
Vrijwaringsverklaring
Door gebruik van deze security advisory gaat u akkoord met de
navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke
zorg heeft betracht bij de samenstelling van dit beveiligingsadvies,
kan het NCSC niet instaan voor de volledigheid, juistheid of
(voortdurende) actualiteit van dit beveiligingsadvies. De informatie
in dit beveiligingsadvies is uitsluitend bedoeld als algemene
informatie voor professionele partijen. Aan de informatie in dit
beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC
en de Staat zijn niet aansprakelijk voor enige schade ten gevolge
van het gebruik of de onmogelijkheid van het gebruik van dit
beveiligingsadvies, waaronder begrepen schade ten gevolge van de
onjuistheid of onvolledigheid van de informatie in dit
beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht
van toepassing. Alle geschillen in verband met en/of voortvloeiend
uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief
bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de
voorzieningenrechter in kort geding.
-----BEGIN PGP SIGNATURE-----
Version: Encryption Desktop 10.4.2 (Build 1298)
Charset: utf-8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=Hv94
-----END PGP SIGNATURE-----