Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los productos de ESET para Windows (CVE-2021-37852)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
09/02/2022
Última modificación:
12/07/2022

Descripción

Los productos de ESET para Windows permiten a un proceso no confiable hacerse pasar por el cliente de una tubería, lo que puede ser aprovechado por un atacante para escalar privilegios en el contexto de NT AUTHORITY\SYSTEM

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:eset:endpoint_antivirus:*:*:*:*:*:windows:*:* 6.6.2046.0 (incluyendo) 7.3.2055.0 (excluyendo)
cpe:2.3:a:eset:endpoint_antivirus:*:*:*:*:*:windows:*:* 8.0 (incluyendo) 8.0.2028.3 (excluyendo)
cpe:2.3:a:eset:endpoint_antivirus:*:*:*:*:*:windows:*:* 8.1 (incluyendo) 8.1.2031.4 (excluyendo)
cpe:2.3:a:eset:endpoint_antivirus:*:*:*:*:*:windows:*:* 9.0 (incluyendo) 9.0.2032.6 (excluyendo)
cpe:2.3:a:eset:endpoint_security:*:*:*:*:*:windows:*:* 6.6.2046.0 (incluyendo) 7.3.2055.0 (excluyendo)
cpe:2.3:a:eset:endpoint_security:*:*:*:*:*:windows:*:* 8.0 (incluyendo) 8.0.2028.3 (excluyendo)
cpe:2.3:a:eset:endpoint_security:*:*:*:*:*:windows:*:* 8.1 (incluyendo) 8.1.2031.4 (excluyendo)
cpe:2.3:a:eset:endpoint_security:*:*:*:*:*:windows:*:* 9.0 (incluyendo) 9.0.2032.6 (excluyendo)
cpe:2.3:a:eset:file_security:*:*:*:*:*:windows_server:*:* 7.0.12014.0 (incluyendo) 7.3.12006.0 (incluyendo)
cpe:2.3:a:eset:internet_security:*:*:*:*:*:windows:*:* 10.0.337.1 (incluyendo) 15.0.18.0 (excluyendo)
cpe:2.3:a:eset:mail_security:*:*:*:*:*:exchange_server:*:* 7.0.10019 (incluyendo) 7.3.10014.0 (excluyendo)
cpe:2.3:a:eset:mail_security:*:*:*:*:*:domino:*:* 7.0.14008.0 (incluyendo) 7.3.14003.0 (excluyendo)
cpe:2.3:a:eset:mail_security:*:*:*:*:*:domino:*:* 8.0 (incluyendo) 8.0.14006.0 (excluyendo)
cpe:2.3:a:eset:mail_security:*:*:*:*:*:exchange_server:*:* 8.0.10012.0 (incluyendo) 8.0.10018.0 (excluyendo)
cpe:2.3:a:eset:nod32_antivirus:*:*:*:*:*:windows:*:* 10.0.337.1 (incluyendo) 15.0.18.0 (incluyendo)