CRITICAL✓ PATCH🇬🇧 English

CVE-2015-8841

Heap-based buffer overflow w ESET NOD32 — RCE przez plik SIS

CVSS 9.8v3.1pub. 2016-04-12upd. 2026-05-06

W module obsługi archiwów w ESET NOD32 (przed aktualizacją 11861) występuje podatność typu heap-based buffer overflow, umożliwiająca zdalnemu atakującemu wykonanie dowolnego kodu. Podatność jest szczególnie niebezpieczna, ponieważ może być wywołana przez samo dostarczenie złośliwego pliku do skanowania przez program antywirusowy.

Pokaż oryginał (EN)

Heap-based buffer overflow in the Archive support module in ESET NOD32 before update 11861 allows remote attackers to execute arbitrary code via a large number of languages in an EPOC installation file of type SIS_FILE_MULTILANG.

🤖 Analiza AI
Jak działa

Atakujący tworzy plik instalacyjny EPOC w formacie SIS typu SIS_FILE_MULTILANG, zawierający nadmiernie dużą liczbę wpisów językowych. Podczas przetwarzania takiego pliku przez moduł obsługi archiwów ESET NOD32 dochodzi do przepełnienia bufora na stercie (heap). Przepełnienie pozwala atakującemu na nadpisanie krytycznych obszarów pamięci i przejęcie kontroli nad przepływem wykonania procesu.

Skutki

Zdalny atakujący, bez uwierzytelnienia i bez interakcji użytkownika, może wykonać dowolny kod w kontekście procesu ESET NOD32, co może prowadzić do pełnego przejęcia kontroli nad systemem, naruszenia poufności, integralności i dostępności danych.

Mitygacja

Należy zaktualizować moduł bazy wirusów ESET NOD32 do wersji 11861 lub nowszej, korzystając z mechanizmu automatycznych aktualizacji ESET lub pobierając aktualizację ręcznie ze strony producenta (http://www.virusradar.com/en/update/info/11861)

Kogo dotyczy

ESET NOD32 przed aktualizacją bazy wirusów o numerze 11861

Uwagi

Podatność została zgłoszona w ramach programu Google Project Zero (issue #466). Szczegółowy opis techniczny i kod proof-of-concept dostępny jest w serwisie Packet Storm Security.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Eset Nod32

    APP
    Eset
    wszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2023-3160HIGH7.8ten sam produkt

The vulnerability potentially allows an attacker to misuse ESET’s file operations during the module update to...

CVE-2024-3779MEDIUM6.1ten sam produkt

Denial of service vulnerability present shortly after product installation or upgrade, potentially allowed an ...

CVE-2020-10180CRITICAL9.8PL ✓ten sam vendor

Ominięcie wykrywania wirusów w ESET przez zmodyfikowane archiwum BZ2

CVE-2025-13818HIGH8.3ten sam vendor

Local privilege escalation vulnerability via insecure temporary batch file execution in ESET Management Agent

CVE-2024-0353HIGH7.8ten sam vendor

Local privilege escalation vulnerability potentially allowed an attacker to misuse ESET’s file operations to d...