V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2020-26941
CVE
Средний

Локальный (аутентифицированный) пользователь с низкими привилегиями может использовать поведение в установщике ESET для выполнения произвол…

CVSS
5.5
Средний
EPSS
0.00
p24
Опубликовано
2020-01-01
Обновлено
2020-01-01
Описание

Локальный (аутентифицированный) пользователь с низкими привилегиями может использовать поведение в установщике ESET для выполнения произвольной перезаписи (удаления) любого файла через символическую ссылку из-за небезопасных разрешений. Возможность использования этой уязвимости ограничена и может иметь место только на этапе установки продуктов ESET. Кроме того, эксплуатация может быть успешной только при отключенной самозащите. Уязвимые продукты: ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security, ESET Smart Security Premium версий 13.2 и ниже; ESET Endpoint Antivirus, ESET Endpoint Security, ESET NOD32 Antivirus Business Edition, ESET Smart Security Business Edition версий 7.3 и ниже; ESET File Security для Microsoft Windows Server, ESET Mail Security для Microsoft Exchange Server, ESET Mail Security для IBM Domino, ESET Security для Kerio, ESET Security для Microsoft SharePoint Server версий 7.2 и ниже.

Теги · CWE
CWE-276
CAPEC-1
CAPEC-81
CAPEC-127
Затронутые продукты
Endpoint_antivirus ≤ 7.3Endpoint_security ≤ 7.3File_security ≤ 7.2Internet_security ≤ 13.2Internet_securityMail_security ≤ 7.2Nod32_antivirus ≤ 7.3Nod32_antivirus ≤ 13.2Security ≤ 7.2Smart_security ≤ 7.3Smart_security ≤ 13.2
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Хронология
2020-01-01
Опубликована
2020-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.003 · p24
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
endpoint_antivirus*Отслеживается
endpoint_security*Отслеживается
file_security*Отслеживается
internet_security*Отслеживается
mail_security*Отслеживается
nod32_antivirus*Отслеживается
security*Отслеживается
smart_security*Отслеживается
Источники данных
CVE
Связанные уязвимости