Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la funcionalidad repair del instalador en los productos Windows de ESET (CVE-2021-37851)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/05/2022
Última modificación:
19/05/2022

Descripción

Una escalada local de privilegios en los productos Windows de ESET permite al usuario que ha iniciado sesión en el sistema explotar la funcionalidad repair del instalador para ejecutar código malicioso con privilegios superiores. Este problema afecta: ESET, spol. s r.o. ESET NOD32 Antivirus 11.2 versiones anteriores a 15.1.12.0. ESET, spol. s r.o. ESET Internet Security 11.2 versiones anteriores a 15.1.12.0. ESET, spol. s r.o. ESET Smart Security Premium 11.2 versiones anteriores a 15.1.12.0. ESET, spol. s r.o. ESET Endpoint Antivirus 6.0 versiones anteriores a 9.0.2046.0; 6.0 versiones anteriores a 8.1.2050.0; 6.0 versiones anteriores a 8.0.2053.0. ESET, spol. s r.o. ESET Endpoint Security 6.0 versiones anteriores a 9.0.2046.0; 6.0 versiones anteriores a 8.1.2050.0; 6.0 versiones anteriores a 8.0.2053.0. ESET, spol. s r.o. ESET Server Security para Microsoft Windows Server 8.0 versiones anteriores a 9.0.12012.0. ESET, spol. s r.o. ESET File Security para Microsoft Windows Server 8.0.12013.0. ESET, spol. s r.o. ESET Mail Security para Microsoft Exchange Server 6.0 versiones anteriores a 8.0.10020.0. ESET, spol. s r.o. ESET Mail Security para IBM Domino 6.0 versiones anteriores a 8.0.14011.0. ESET, spol. s r.o. ESET Security para Microsoft SharePoint Server 6.0 versiones anteriores a 8.0.15009.0

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:eset:endpoint_antivirus:*:*:*:*:*:windows:*:* 6.0 (incluyendo) 8.0.2053.0 (excluyendo)
cpe:2.3:a:eset:endpoint_antivirus:*:*:*:*:*:windows:*:* 8.1 (incluyendo) 8.1.2050.0 (excluyendo)
cpe:2.3:a:eset:endpoint_antivirus:*:*:*:*:*:windows:*:* 9.0 (incluyendo) 9.0.2046.0 (excluyendo)
cpe:2.3:a:eset:endpoint_security:*:*:*:*:*:windows:*:* 6.0 (incluyendo) 8.0.2053.0 (excluyendo)
cpe:2.3:a:eset:endpoint_security:*:*:*:*:*:windows:*:* 8.1 (incluyendo) 8.1.2050.0 (excluyendo)
cpe:2.3:a:eset:endpoint_security:*:*:*:*:*:windows:*:* 9.0 (incluyendo) 9.0.2046.0 (excluyendo)
cpe:2.3:a:eset:file_security:*:*:*:*:*:windows_server:*:* 6.0 (incluyendo) 8.0.12013.0 (excluyendo)
cpe:2.3:a:eset:internet_security:*:*:*:*:*:windows:*:* 11.2 (incluyendo) 15.1.12.0 (excluyendo)
cpe:2.3:a:eset:mail_security:*:*:*:*:*:exchange_server:*:* 6.0 (incluyendo) 8.0.10020.0 (excluyendo)
cpe:2.3:a:eset:mail_security:*:*:*:*:*:domino:*:* 6.0 (incluyendo) 8.0.14011.0 (excluyendo)
cpe:2.3:a:eset:nod32_antivirus:*:*:*:*:*:windows:*:* 11.2 (incluyendo) 15.1.12.0 (excluyendo)
cpe:2.3:a:eset:security:*:*:*:*:*:sharepoint_server:*:* 6.0 (incluyendo) 8.0.15009.0 (excluyendo)
cpe:2.3:a:eset:server_security:*:*:*:*:*:azure:*:* 6.0 (incluyendo)
cpe:2.3:a:eset:server_security:*:*:*:*:*:windows_server:*:* 8.0 (incluyendo) 9.0.12012.0 (excluyendo)
cpe:2.3:a:eset:smart_security:*:*:*:*:premium:windows:*:* 11.2 (incluyendo) 15.1.12.0 (excluyendo)


Referencias a soluciones, herramientas e información