Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ESET (CVE-2024-0353)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
15/02/2024
Última modificación:
23/01/2025

Descripción

La vulnerabilidad de escalada de privilegios local potencialmente permitió a un atacante hacer un mal uso de las operaciones de archivos de ESET para eliminar archivos sin tener el permiso adecuado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:eset:endpoint_antivirus:*:*:*:*:*:windows:*:* 8.1.2062.0 (excluyendo)
cpe:2.3:a:eset:endpoint_antivirus:*:*:*:*:*:windows:*:* 9.0 (incluyendo) 9.1.2071.0 (excluyendo)
cpe:2.3:a:eset:endpoint_antivirus:*:*:*:*:*:windows:*:* 10.0 (incluyendo) 10.0.2052.0 (excluyendo)
cpe:2.3:a:eset:endpoint_antivirus:*:*:*:*:*:windows:*:* 10.1 (incluyendo) 10.1.2063.0 (excluyendo)
cpe:2.3:a:eset:endpoint_antivirus:*:*:*:*:*:windows:*:* 11.0 (incluyendo) 11.0.2032.0 (excluyendo)
cpe:2.3:a:eset:endpoint_security:*:*:*:*:*:windows:*:* 8.1.2062.0 (excluyendo)
cpe:2.3:a:eset:endpoint_security:*:*:*:*:*:windows:*:* 9.0 (incluyendo) 9.1.2071.0 (excluyendo)
cpe:2.3:a:eset:endpoint_security:*:*:*:*:*:windows:*:* 10.0 (incluyendo) 10.0.2052.0 (excluyendo)
cpe:2.3:a:eset:endpoint_security:*:*:*:*:*:windows:*:* 10.1 (incluyendo) 10.1.2063.0 (excluyendo)
cpe:2.3:a:eset:endpoint_security:*:*:*:*:*:windows:*:* 11.0 (incluyendo) 11.0.2032.0 (excluyendo)
cpe:2.3:a:eset:file_security:*:*:*:*:*:azure:*:*
cpe:2.3:a:eset:internet_security:*:*:*:*:*:*:*:* 17.0.10.0 (excluyendo)
cpe:2.3:a:eset:mail_security:*:*:*:*:*:exchange_server:*:* 7.3.10018.0 (excluyendo)
cpe:2.3:a:eset:mail_security:*:*:*:*:*:domino:*:* 7.3.14006.0 (excluyendo)
cpe:2.3:a:eset:mail_security:*:*:*:*:*:exchange_server:*:* 8.0 (incluyendo) 8.0.10024.0 (excluyendo)