-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 ##################################################### ## N C S C ~ B E V E I L I G I N G S A D V I E S ## ##################################################### Titel : Kwetsbaarheid verholpen in ESET Security producten Advisory ID : NCSC-2023-0301 Versie : 1.00 Kans : low CVE ID : CVE-2023-2847 (Details over de kwetsbaarheden kunt u vinden op de Mitre website: https://cve.mitre.org/cve/) Schade : high (Remote) code execution (Administrator/Root rechten) Verhoogde gebruikersrechten Uitgiftedatum : 20230616 Toepassing : ESET Security Products Versie(s) : Platform(s) : Apple macOS Linux Beschrijving ESET heeft een kwetsbaarheid verholpen in de volgende Security producten voor Linux en MacOS: * Server Security for Linux * Endpoint Antivirus for Linux * Cyber Security * Endpoint Antivirus for macOS Een lokale kwaadwillende kan de kwetsbaarheid misbruiken om zich verhoogde rechten toe te kennen en code uit te voeren met rootrechten. Mogelijke oplossingen ESET heeft updates uitgebracht om de kwetsbaarheid te verhelpen in de kwetsbare producten. Voor meer informatie, zie: https://support.eset.com/en /ca8447-local-privilege-escalation-vulnerability-in-eset-products -for-linux-and-macos-fixed Vrijwaringsverklaring Door gebruik van deze security advisory gaat u akkoord met de navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke zorg heeft betracht bij de samenstelling van dit beveiligingsadvies, kan het NCSC niet instaan voor de volledigheid, juistheid of (voortdurende) actualiteit van dit beveiligingsadvies. De informatie in dit beveiligingsadvies is uitsluitend bedoeld als algemene informatie voor professionele partijen. Aan de informatie in dit beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC en de Staat zijn niet aansprakelijk voor enige schade ten gevolge van het gebruik of de onmogelijkheid van het gebruik van dit beveiligingsadvies, waaronder begrepen schade ten gevolge van de onjuistheid of onvolledigheid van de informatie in dit beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht van toepassing. Alle geschillen in verband met en/of voortvloeiend uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de voorzieningenrechter in kort geding. -----BEGIN PGP SIGNATURE----- Version: Encryption Desktop 10.4.2 (Build 1298) Charset: utf-8 wsDVAwUBZIxixP4Vd0fJc7lbAQpvmwwAmoFSvmDP6yYVk4XpurCSpRhr6Xc3XQ50 1zKkLesG8esyfez52+y982FRMDF2VbgMpeLm7traL1xaJBrVFGJdqLEoTBPetCfu G5CTkiYKERiAc/+ISA4k703AqMV4OqnegG6AYkqKXB+zlnvLZLMwLlJHY3ReQLvb IWqs0UerZbI4RaPACqVxjBILVbkJet1Gg3B6fjDi//2iVV2wC4xaMhgH8knz+xuN j7se6cytix7HUmiKM8coarHyW9wDcOipRbY6PSZ5GI0spmQnThhgZcG7DBC7KarO 2qZT/XDqMAVph+Y/2MDGlkF7SChGuEFgJgGFqfzFP5fA0TYU0EuE6tLbUTrBtqts umyzPvYVSP0wGCf+AL6hNh+KTp5Bm0COx7mUf/v97vTJSBqfJQTBMuvNz4J/1+8h AUTMM+hifFF4E9Mvc4SfF4cvatFPnoMZzAWcDEajqTVZXnxHxIYNdyHyrzXIpABP a5GjZYMCmegT9Ubzsg1Pmzng+qj9nHXB =Hv94 -----END PGP SIGNATURE-----