CRITICAL🇬🇧 English

CVE-2020-10180

Ominięcie wykrywania wirusów w ESET przez zmodyfikowane archiwum BZ2

CVSS 9.8v3.1pub. 2020-03-05upd. 2024-11-21

Silnik parsowania ESET pozwala na ominięcie wykrywania złośliwego oprogramowania za pomocą spreparowanego pola BZ2 Checksum w archiwum. Jest to podatność krytyczna, umożliwiająca przemycenie złośliwego kodu bez wykrycia przez produkt antywirusowy.

Pokaż oryginał (EN)

The ESET AV parsing engine allows virus-detection bypass via a crafted BZ2 Checksum field in an archive. This affects versions before 1294 of Smart Security Premium, Internet Security, NOD32 Antivirus, Cyber Security Pro (macOS), Cyber Security (macOS), Mobile Security for Android, Smart TV Security, and NOD32 Antivirus 4 for Linux Desktop.

🤖 Analiza AI
Jak działa

Atakujący tworzy archiwum BZ2 ze zmodyfikowanym polem sumy kontrolnej (Checksum). Silnik parsowania ESET nieprawidłowo obsługuje tę niestandardową wartość (CWE-436: niezgodna interpretacja danych wejściowych), co skutkuje błędną analizą zawartości archiwum. W efekcie złośliwy payload ukryty w takim archiwum nie jest rozpoznawany jako zagrożenie i nie zostaje zablokowany.

Skutki

Atakujący może skutecznie dostarczyć złośliwe oprogramowanie do systemu ofiary z pominięciem ochrony antywirusowej ESET, co w konsekwencji może prowadzić do pełnego naruszenia poufności, integralności i dostępności systemu.

Mitygacja

Należy zaktualizować produkty ESET do wersji build 1294 lub nowszej. Szczegóły dostępne w referencjach producenta oraz pod adresem https://blog.zoller.lu/p/tzo-11-2020-eset-generic-malformed.html

Kogo dotyczy

Wersje przed build 1294 produktów: ESET Smart Security Premium, ESET Internet Security, ESET NOD32 Antivirus, ESET Cyber Security Pro (macOS), ESET Cyber Security (macOS), ESET Mobile Security for Android, ESET Smart TV Security oraz ESET NOD32 Antivirus 4 for Linux Desktop.

Uwagi

Podatność została opisana publicznie przez badacza bezpieczeństwa pod adresem blog.zoller.lu (raport TZO-11-2020). Dotyczy szerokiej gamy produktów ESET na wielu platformach (Windows, macOS, Android, Linux, Smart TV).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Eset Cyber Security

    APP
    Eset
    < 1294
  • Eset Mobile Security

    APP
    Eset
    < 1294
  • Eset Nod32 Antivirus

    APP
    Eset
    4< 1294
  • Eset Smart Security

    APP
    Eset
    < 1294
  • Eset Smart Tv Security

    APP
    Eset
    < 1294
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2024-0353HIGH7.8ten sam produkt

Local privilege escalation vulnerability potentially allowed an attacker to misuse ESET’s file operations to d...

CVE-2023-5594HIGH7.5ten sam produkt

Improper validation of the server’s certificate chain in secure traffic scanning feature considered intermedia...

CVE-2023-3160HIGH7.8ten sam produkt

The vulnerability potentially allows an attacker to misuse ESET’s file operations during the module update to...

CVE-2023-2847HIGH7.8ten sam produkt

During internal security analysis, a local privilege escalation vulnerability has been identified. On a machi...

CVE-2021-37851HIGH7.3ten sam produkt

Local privilege escalation in Windows products of ESET allows user who is logged into the system to exploit re...