製品・ソフトウェアに関する情報
ESET Cyber Security および ESET Endpoint シリーズにおけるサービス運用妨害 (DoS) の脆弱性
Title ESET Cyber Security および ESET Endpoint シリーズにおけるサービス運用妨害 (DoS) の脆弱性
Summary

ESET Cyber Security および ESET Endpoint シリーズは、アンチウイルスソフトウェアです。ESET Cyber Security および ESET Endpoint シリーズ (macOS 版) には、サービス運用妨害 (DoS) (CWE-404) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA と開発者に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 海城高等学校 周 廷叡 氏

Possible impacts 第三者によってサービス運用妨害 (DoS) 攻撃を受け、当該製品のアプリケーションとすべてのデーモンを停止させられる可能性があります。
Solution

[アップデートする] 開発者が提供する情報をもとに、最新版へアップデートしてください。 開発者は、本脆弱性を修正した以下のバージョンをリリースしています。 <ul><li>ESET Cyber Security 6.11.2.0</li><li>ESET Cyber Security Pro 6.11.2.0</li><li>ESET Endpoint Antivirus for macOS 6.11.1.0</li><li>ESET Endpoint Security for macOS 6.11.1.0</li></ul>

Publication Date Oct. 29, 2021, midnight
Registration Date Oct. 29, 2021, 12:05 p.m.
Last Update Oct. 29, 2021, 12:05 p.m.
CVSS3.0 : 警告
Score 5.5
Vector CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
CVSS2.0 : 注意
Score 1.7
Vector AV:L/AC:L/Au:S/C:N/I:N/A:P
Affected System
ESET
ESET Cyber Security 6.10.700 およびそれ以前
ESET Cyber Security Pro 6.10.700 およびそれ以前
ESET Endpoint Antivirus for macOS 6.10.910.0 およびそれ以前
ESET Endpoint Security for macOS 6.10.910.0 およびそれ以前
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
1 [2021年10月29日]
  掲載
Oct. 26, 2021, 10:45 a.m.

NVD Vulnerability Information
CVE-2021-37850
Summary

ESET was made aware of a vulnerability in its consumer and business products for macOS that enables a user logged on to the system to stop the ESET daemon, effectively disabling the protection of the ESET security product until a system reboot.

Publication Date Nov. 8, 2021, 11:15 p.m.
Registration Date Nov. 9, 2021, 10 a.m.
Last Update Nov. 21, 2024, 3:15 p.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:eset:cyber_security:*:*:*:*:-:macos:*:* 6.10.700
cpe:2.3:a:eset:cyber_security:*:*:*:*:pro:macos:*:* 6.10.700
cpe:2.3:a:eset:endpoint_security:*:*:*:*:-:macos:*:* 6.10.910.0
cpe:2.3:a:eset:endpoint_antivirus:*:*:*:*:-:macos:*:* 6.10.910.0
Related information, measures and tools
Common Vulnerabilities List