Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los productos Windows de ESET, spol. s r.o (CVE-2022-27167)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/05/2022
Última modificación:
18/05/2022

Descripción

Una vulnerabilidad de escalada de privilegios en los productos Windows de ESET, spol. s r.o. permite a un atacante explotar las funciones "Repair" y "Uninstall", lo que puede conllevar a una eliminación arbitraria de archivos. Este problema afecta a: ESET, spol. s r.o. ESET NOD32 Antivirus 11.2 versiones anteriores a 15.1.12.0. ESET, spol. s r.o. ESET Internet Security 11.2 versiones anteriores a 15.1.12.0. ESET, spol. s r.o. ESET Smart Security Premium 11.2 versiones anteriores a 15.1.12.0. ESET, spol. s r.o. ESET Endpoint Antivirus 6.0 versiones anteriores a 9.0.2046.0. ESET, spol. s r.o. ESET Endpoint Security 6.0 versiones anteriores a 9.0.2046.0. ESET, spol. s r.o. ESET Server Security for Microsoft Windows Server 8.0 versiones anteriores a 9.0.12012.0. ESET, spol. s r.o. ESET File Security para Microsoft Windows Server 8.0.12013.0. ESET, spol. s r.o. ESET Mail Security para Microsoft Exchange Server 6.0 versiones anteriores a 8.0.10020.0. ESET, spol. s r.o. ESET Mail Security para IBM Domino 6.0 versiones anteriores a 8.0.14011.0. ESET, spol. s r.o. ESET Security para Microsoft SharePoint Server 6.0 versiones anteriores a 8.0.15009.0

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:eset:endpoint_antivirus:*:*:*:*:*:windows:*:* 6.0 (incluyendo) 8.0.2053.0 (excluyendo)
cpe:2.3:a:eset:endpoint_antivirus:*:*:*:*:*:windows:*:* 8.1 (incluyendo) 8.1.2050.0 (excluyendo)
cpe:2.3:a:eset:endpoint_antivirus:*:*:*:*:*:windows:*:* 9.0 (incluyendo) 9.0.2046.0 (excluyendo)
cpe:2.3:a:eset:endpoint_security:*:*:*:*:*:windows:*:* 6.0 (incluyendo) 8.0.2053.0 (excluyendo)
cpe:2.3:a:eset:endpoint_security:*:*:*:*:*:windows:*:* 8.1 (incluyendo) 8.1.2050.0 (excluyendo)
cpe:2.3:a:eset:endpoint_security:*:*:*:*:*:windows:*:* 9.0 (incluyendo) 9.0.2046.0 (excluyendo)
cpe:2.3:a:eset:file_security:*:*:*:*:*:windows_server:*:* 6.0 (incluyendo) 8.0.12013.0 (excluyendo)
cpe:2.3:a:eset:internet_security:*:*:*:*:*:windows:*:* 11.2 (incluyendo) 15.1.12.0 (excluyendo)
cpe:2.3:a:eset:mail_security:*:*:*:*:*:exchange_server:*:* 6.0 (incluyendo) 8.0.10020.0 (excluyendo)
cpe:2.3:a:eset:mail_security:*:*:*:*:*:domino:*:* 6.0 (incluyendo) 8.0.14011.0 (excluyendo)
cpe:2.3:a:eset:nod32_antivirus:*:*:*:*:*:windows:*:* 11.2 (incluyendo) 15.1.12.0 (excluyendo)
cpe:2.3:a:eset:security:*:*:*:*:*:sharepoint_server:*:* 6.0 (incluyendo) 8.0.15009.0 (excluyendo)
cpe:2.3:a:eset:server_security:*:*:*:*:*:azure:*:* 6.0 (incluyendo)
cpe:2.3:a:eset:server_security:*:*:*:*:*:windows_server:*:* 8.0 (incluyendo) 9.0.12012.0 (excluyendo)
cpe:2.3:a:eset:smart_security:*:*:*:*:premium:windows:*:* 11.2 (incluyendo) 15.1.12.0 (excluyendo)


Referencias a soluciones, herramientas e información