W module obsługi archiwów w ESET NOD32 (przed aktualizacją 11861) występuje podatność typu heap-based buffer overflow, umożliwiająca zdalnemu atakującemu wykonanie dowolnego kodu. Podatność jest szczególnie niebezpieczna, ponieważ może być wywołana przez samo dostarczenie złośliwego pliku do skanowania przez program antywirusowy.
▸ Pokaż oryginał (EN)
Heap-based buffer overflow in the Archive support module in ESET NOD32 before update 11861 allows remote attackers to execute arbitrary code via a large number of languages in an EPOC installation file of type SIS_FILE_MULTILANG.
Atakujący tworzy plik instalacyjny EPOC w formacie SIS typu SIS_FILE_MULTILANG, zawierający nadmiernie dużą liczbę wpisów językowych. Podczas przetwarzania takiego pliku przez moduł obsługi archiwów ESET NOD32 dochodzi do przepełnienia bufora na stercie (heap). Przepełnienie pozwala atakującemu na nadpisanie krytycznych obszarów pamięci i przejęcie kontroli nad przepływem wykonania procesu.
Zdalny atakujący, bez uwierzytelnienia i bez interakcji użytkownika, może wykonać dowolny kod w kontekście procesu ESET NOD32, co może prowadzić do pełnego przejęcia kontroli nad systemem, naruszenia poufności, integralności i dostępności danych.
Należy zaktualizować moduł bazy wirusów ESET NOD32 do wersji 11861 lub nowszej, korzystając z mechanizmu automatycznych aktualizacji ESET lub pobierając aktualizację ręcznie ze strony producenta (http://www.virusradar.com/en/update/info/11861)
ESET NOD32 przed aktualizacją bazy wirusów o numerze 11861
Podatność została zgłoszona w ramach programu Google Project Zero (issue #466). Szczegółowy opis techniczny i kod proof-of-concept dostępny jest w serwisie Packet Storm Security.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HEset Nod32
APPEsetwszystkie wersje
Powiązane podatności
The vulnerability potentially allows an attacker to misuse ESET’s file operations during the module update to...
Denial of service vulnerability present shortly after product installation or upgrade, potentially allowed an ...
Ominięcie wykrywania wirusów w ESET przez zmodyfikowane archiwum BZ2
Local privilege escalation vulnerability via insecure temporary batch file execution in ESET Management Agent
Local privilege escalation vulnerability potentially allowed an attacker to misuse ESET’s file operations to d...