Silnik parsowania ESET pozwala na ominięcie wykrywania złośliwego oprogramowania za pomocą spreparowanego pola BZ2 Checksum w archiwum. Jest to podatność krytyczna, umożliwiająca przemycenie złośliwego kodu bez wykrycia przez produkt antywirusowy.
▸ Pokaż oryginał (EN)
The ESET AV parsing engine allows virus-detection bypass via a crafted BZ2 Checksum field in an archive. This affects versions before 1294 of Smart Security Premium, Internet Security, NOD32 Antivirus, Cyber Security Pro (macOS), Cyber Security (macOS), Mobile Security for Android, Smart TV Security, and NOD32 Antivirus 4 for Linux Desktop.
Atakujący tworzy archiwum BZ2 ze zmodyfikowanym polem sumy kontrolnej (Checksum). Silnik parsowania ESET nieprawidłowo obsługuje tę niestandardową wartość (CWE-436: niezgodna interpretacja danych wejściowych), co skutkuje błędną analizą zawartości archiwum. W efekcie złośliwy payload ukryty w takim archiwum nie jest rozpoznawany jako zagrożenie i nie zostaje zablokowany.
Atakujący może skutecznie dostarczyć złośliwe oprogramowanie do systemu ofiary z pominięciem ochrony antywirusowej ESET, co w konsekwencji może prowadzić do pełnego naruszenia poufności, integralności i dostępności systemu.
Należy zaktualizować produkty ESET do wersji build 1294 lub nowszej. Szczegóły dostępne w referencjach producenta oraz pod adresem https://blog.zoller.lu/p/tzo-11-2020-eset-generic-malformed.html
Wersje przed build 1294 produktów: ESET Smart Security Premium, ESET Internet Security, ESET NOD32 Antivirus, ESET Cyber Security Pro (macOS), ESET Cyber Security (macOS), ESET Mobile Security for Android, ESET Smart TV Security oraz ESET NOD32 Antivirus 4 for Linux Desktop.
Podatność została opisana publicznie przez badacza bezpieczeństwa pod adresem blog.zoller.lu (raport TZO-11-2020). Dotyczy szerokiej gamy produktów ESET na wielu platformach (Windows, macOS, Android, Linux, Smart TV).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HEset Cyber Security
APPEset< 1294Eset Mobile Security
APPEset< 1294Eset Nod32 Antivirus
APPEset4< 1294Eset Smart Security
APPEset< 1294Eset Smart Tv Security
APPEset< 1294
Powiązane podatności
Local privilege escalation vulnerability potentially allowed an attacker to misuse ESET’s file operations to d...
Improper validation of the server’s certificate chain in secure traffic scanning feature considered intermedia...
The vulnerability potentially allows an attacker to misuse ESET’s file operations during the module update to...
During internal security analysis, a local privilege escalation vulnerability has been identified. On a machi...
Local privilege escalation in Windows products of ESET allows user who is logged into the system to exploit re...