ESET Cyber Security および ESET Endpoint シリーズにおけるサービス運用妨害 (DoS) の脆弱性
タイトル ESET Cyber Security および ESET Endpoint シリーズにおけるサービス運用妨害 (DoS) の脆弱性
概要

ESET Cyber Security および ESET Endpoint シリーズは、アンチウイルスソフトウェアです。ESET Cyber Security および ESET Endpoint シリーズ (macOS 版) には、サービス運用妨害 (DoS) (CWE-404) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA と開発者に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 海城高等学校 周 廷叡 氏

想定される影響 第三者によってサービス運用妨害 (DoS) 攻撃を受け、当該製品のアプリケーションとすべてのデーモンを停止させられる可能性があります。
対策

[アップデートする] 開発者が提供する情報をもとに、最新版へアップデートしてください。 開発者は、本脆弱性を修正した以下のバージョンをリリースしています。 <ul><li>ESET Cyber Security 6.11.2.0</li><li>ESET Cyber Security Pro 6.11.2.0</li><li>ESET Endpoint Antivirus for macOS 6.11.1.0</li><li>ESET Endpoint Security for macOS 6.11.1.0</li></ul>

公表日 2021年10月29日0:00
登録日 2021年10月29日12:05
最終更新日 2021年10月29日12:05
CVSS3.0 : 警告
スコア 5.5
ベクター CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
CVSS2.0 : 注意
スコア 1.7
ベクター AV:L/AC:L/Au:S/C:N/I:N/A:P
影響を受けるシステム
ESET
ESET Cyber Security 6.10.700 およびそれ以前
ESET Cyber Security Pro 6.10.700 およびそれ以前
ESET Endpoint Antivirus for macOS 6.10.910.0 およびそれ以前
ESET Endpoint Security for macOS 6.10.910.0 およびそれ以前
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
変更履歴
No 変更内容 変更日
1 [2021年10月29日]
  掲載
2021年10月26日10:45

NVD脆弱性情報
CVE-2021-37850
概要

ESET was made aware of a vulnerability in its consumer and business products for macOS that enables a user logged on to the system to stop the ESET daemon, effectively disabling the protection of the ESET security product until a system reboot.

公表日 2021年11月8日23:15
登録日 2021年11月9日10:00
最終更新日 2024年11月21日15:15
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:eset:cyber_security:*:*:*:*:-:macos:*:* 6.10.700
cpe:2.3:a:eset:cyber_security:*:*:*:*:pro:macos:*:* 6.10.700
cpe:2.3:a:eset:endpoint_security:*:*:*:*:-:macos:*:* 6.10.910.0
cpe:2.3:a:eset:endpoint_antivirus:*:*:*:*:-:macos:*:* 6.10.910.0
関連情報、対策とツール
共通脆弱性一覧