ESET
ESET gehört zur Kategorie „Security-Produkte / EDR / AV / IAM". xonatec überwacht ESET kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
50 ReportsZeige 1 bis 50 von 50
-
ESET – Umgehung der Virenerkennung über präparierte BZ2-Prüfsumme
CVE-2020-10180 KritischDie Parsing-Engine mehrerer ESET-Produkte lässt sich über ein präpariertes BZ2-Prüfsummenfeld in einem Archiv dazu bringen, die Virenerkennung zu umgehen. Betroffen sind Versionen vor 1294 von Smart Security Premium, Internet Security, NOD32 Antivirus, Cyber Security Pro und Cyber Security (macOS), Mobile Security for Android, Smart TV Security sowie NOD32 Antivirus 4 for Linux Desktop. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
ESET NOD32 – Heap-Überlauf im Archiv-Modul
CVE-2015-8841 KritischIm Archiv-Unterstützungsmodul von ESET NOD32 vor Update 11861 besteht ein Heap-basierter Pufferüberlauf. Entfernte Angreifer können über eine grosse Anzahl von Sprachen in einer EPOC-Installationsdatei vom Typ SIS_FILE_MULTILANG beliebigen Code ausführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Umgehung der Malware-Erkennung in ESET Smart Security
CVE-2008-5527 KritischESET Smart Security erlaubt bei Verwendung von Internet Explorer 6 oder 7 entfernten Angreifern, die Erkennung von Schadsoftware in einem HTML-Dokument zu umgehen, indem ein MZ-Header an den Anfang gesetzt und der Dateiname verändert wird (keine Endung, .txt- oder .jpg-Endung). Betroffen sind Produkte von ESET. CVSS-Basiswert: 9.3 (Kritisch).
CVSS: 9.3 Publiziert: Referenz: NVD -
ESET NOD32 – Umgehung der Malware-Erkennung über gefälschten MZ-Header
CVE-2008-5534 KritischESET NOD32 Antivirus 3662 und möglicherweise 3440 erlaubt bei Nutzung von Internet Explorer 6 oder 7 entfernten Angreifern, die Erkennung von Malware in einem HTML-Dokument zu umgehen. Dazu wird ein MZ-Header an den Anfang gesetzt und der Dateiname so geändert, dass er keine, eine .txt- oder eine .jpg-Endung trägt. CVSS-Basiswert: 9.3 (Kritisch).
CVSS: 9.3 Publiziert: Referenz: NVD -
ESET NOD32 Antivirus – stack-basierte Pufferüberläufe
CVE-2007-2852 KritischMehrere stack-basierte Pufferüberläufe in ESET NOD32 Antivirus vor Version 2.70.37.0 erlauben entfernten Angreifern, während Lösch-/Desinfektions- oder Umbenennungsvorgängen über einen manipulierten Verzeichnisnamen beliebigen Code auszuführen. CVSS-Basiswert: 9.3 (Kritisch). Betroffen ist ESET.
CVSS: 9.3 Publiziert: Referenz: NVD -
ESET NOD32 – Integer-Überlauf in den OLE2- und CHM-Parsern
CVE-2006-6676 KritischIn den OLE2- und CHM-Parsern von ESET NOD32 Antivirus vor 1.1743 besteht ein Integer-Überlauf. Entfernte Angreifer können über eine präparierte .DOC- oder .CAB-Datei einen Heap-basierten Pufferüberlauf auslösen und beliebigen Code ausführen. CVSS-Basiswert: 9.3 (Kritisch).
CVSS: 9.3 Publiziert: Referenz: NVD -
Lokale Rechteausweitung in ESET-Produkten
CVE-2024-0353 HochEine Schwachstelle zur lokalen Rechteausweitung konnte einem Angreifer potenziell ermöglichen, die Dateioperationen von ESET zu missbrauchen, um Dateien ohne entsprechende Berechtigung zu löschen. Betroffen sind Produkte von ESET und Zoho. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
ESET/ManageEngine: Unzureichende Zertifikatsketten-Validierung
CVE-2023-5594 HochBei der sicheren Verkehrsscan-Funktion wurde die Zertifikatskette des Servers unzureichend validiert: Ein mit MD5 oder SHA1 signiertes Zwischenzertifikat wurde als vertrauenswürdig eingestuft. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 Publiziert: Referenz: NVD -
ESET – missbräuchliche Dateioperationen während des Modul-Updates
CVE-2023-3160 HochDie Schwachstelle erlaubt einem Angreifer möglicherweise, die Dateioperationen von ESET während des Modul-Updates zu missbrauchen, um Dateien ohne die erforderlichen Berechtigungen zu löschen oder zu verschieben. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
ESET-Produkt – lokale Rechteausweitung durch fehlerhafte Rechteverwaltung
CVE-2023-2847 HochAuf einer Maschine mit installiertem betroffenem ESET-Produkt konnte ein Benutzer mit niedrigeren Rechten aufgrund unzureichender Rechteverwaltung Aktionen mit root-Rechten auslösen (lokale Rechteausweitung). ESET hat diesen Angriffsvektor behoben und neue, nicht mehr anfällige Builds seiner Produkte bereitgestellt. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist ESET. Empfohlene Massnahme: Aktualisierung auf die bereitgestellten korrigierten Builds.
CVSS: 7.8 Publiziert: Referenz: NVD -
ESET Windows-Produkte – lokale Rechteausweitung über Reparaturfunktion
CVE-2021-37851 HochIn den Windows-Produkten von ESET erlaubt eine Schwachstelle einem am System angemeldeten Benutzer, die Reparaturfunktion des Installers auszunutzen, um schädlichen Code mit höheren Rechten auszuführen. Betroffen sind unter anderem ESET NOD32 Antivirus, Internet Security und Smart Security Premium 11.2 vor 15.1.12.0 sowie mehrere Endpoint- und Server-Security-Produkte in älteren Versionen. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
ESET Windows-Produkte – Rechteausweitung über Repair- und Uninstall-Funktion
CVE-2022-27167 HochEine Schwachstelle zur Rechteausweitung in den Windows-Produkten von ESET erlaubt einem Angreifer, die Funktionen „Repair“ und „Uninstall“ auszunutzen, was zum Löschen beliebiger Dateien führen kann. Betroffen sind unter anderem ESET NOD32 Antivirus, Internet Security und Smart Security Premium ab 11.2 vor 15.1.12.0 sowie mehrere Endpoint- und Server-Produkte in den in der Quelle genannten Versionen. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: auf die jeweils genannten fehlerbereinigten Versionen aktualisieren.
CVSS: 7.1 Publiziert: Referenz: NVD -
ESET-Produkte für Windows – Rechteausweitung über Named-Pipe-Impersonation
CVE-2021-37852 HochESET-Produkte für Windows erlauben es einem nicht vertrauenswürdigen Prozess, den Client einer Pipe zu imitieren. Ein Angreifer kann dies nutzen, um seine Rechte in den höchsten Systemkontext (NT AUTHORITY SYSTEM) auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist ESET.
CVSS: 7.8 Publiziert: Referenz: NVD -
ESET Antivirus-Modul – Rechteausweitung über Hard Links
CVE-2020-11446 HochDas ESET-Modul Antivirus and Antispyware (Modul 1553 bis 1560) erlaubt einem Nutzer mit eingeschränkten Rechten, in einigen ESET-Verzeichnissen Hard Links anzulegen und das Produkt so dazu zu bringen, über diese Links in Dateien zu schreiben, die für den Nutzer normalerweise nicht beschreibbar wären. Dies führt zu einer Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
ESET Archive Support Module – Umgehung der Virenerkennung über RAR
CVE-2020-10193 HochDas ESET Archive Support Module vor Version 1294 erlaubt über präparierte RAR-Kompressionsinformationen in einem Archiv die Umgehung der Virenerkennung. Betroffen sind unter anderem Smart Security Premium, Internet Security, NOD32 Antivirus, Cyber Security (macOS), Mobile Security for Android und NOD32 Antivirus 4 for Linux Desktop jeweils vor Version 1294. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: auf Modulversion 1294 oder neuer aktualisieren.
CVSS: 7.5 Publiziert: Referenz: NVD -
ESET Cyber Security für macOS – lokale Rechteausweitung auf root
CVE-2019-16519 HochESET Cyber Security 6.7.900.0 für macOS erlaubt einem lokalen Angreifer die Ausführung nicht autorisierter Befehle als root, indem eine undokumentierte Funktion in geplanten Aufgaben missbraucht wird. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
ESET- und Canon-IT-Solutions-Installer – Untrusted Search Path
CVE-2018-0649 HochDie Installer mehrerer Softwareprodukte von Canon IT Solutions (darunter ESET Smart Security Premium, ESET Internet Security, ESET Smart Security, ESET NOD32 Antivirus, DESlock+ Pro und CompuSec) sind anfällig für einen Untrusted Search Path. Ein Angreifer kann über eine untergeschobene Trojaner-DLL in einem nicht näher bezeichneten Verzeichnis erhöhte Rechte erlangen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
ESET Smart Security: Denial of Service über easdrv.sys
CVE-2008-7107 HochDer Treiber easdrv.sys in ESET Smart Security 3.0.667.0 erlaubt lokalen Benutzern, einen Denial of Service (Absturz) herbeizuführen. Auslöser ist eine präparierte IOCTL-Anfrage (0x222003) an die Geräteschnittstelle des easdrv-Treibers. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
ESET Smart Security – Personal-Firewall-Treiber ermöglicht lokale Rechteausweitung
CVE-2008-5724 HochDer Personal-Firewall-Treiber (epfw.sys) 3.0.672.0 und früher in ESET Smart Security 3.0.672 und früher erlaubt lokalen Nutzern eine Rechteausweitung über einen manipulierten IRP in einer bestimmten METHOD_NEITHER-IOCTL-Anfrage an das Gerät Epfw, die Teile des Speichers überschreibt. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
ESET SysInspector AntiStealth-Treiber – Codeausführung über IOCTL
CVE-2008-4451 HochDer SysInspector-AntiStealth-Treiber (esiasdrv.sys) 3.0.65535.0 im ESET System Analyzer Tool 1.1.1.0 erlaubt lokalen Benutzern die Ausführung beliebigen Codes über eine bestimmte METHOD_NEITHER-IOCTL-Anfrage an das Gerät esiasdrv, die einen Zeiger überschreibt. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
ESET NOD32 Antivirus – Race Condition bei CAB-Verarbeitung
CVE-2007-3970 HochIn ESET NOD32 Antivirus vor Version 2.2289 erlaubt eine Race Condition entfernten Angreifern die Ausführung beliebigen Codes über eine präparierte CAB-Datei, die eine Heap-Korruption auslöst. CVSS-Basiswert: 7.6 (Hoch).
CVSS: 7.6 Publiziert: Referenz: NVD -
ESET NOD32 – unsichere Wiederherstellung aus der Quarantäne
CVE-2006-1649 HochDie Funktion zur Wiederherstellung einer Datei aus der Quarantäne in ESET NOD32 vor 2.51.26 erlaubt die Wiederherstellung in jedes Verzeichnis, für das der ausführende Nutzer Leserechte besitzt. Dadurch können lokale Nutzer trotz fehlender Schreibrechte auf das Verzeichnis neue Dateien anlegen. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: auf Version 2.51.26 oder neuer aktualisieren.
CVSS: 7.2 Publiziert: Referenz: NVD -
Kaspersky 3.x–4.x – Umgehung des Virenschutzes über manipulierte komprimierte Datei
CVE-2004-0934 HochKaspersky Version 3.x bis 4.x erlaubt entfernten Angreifern, den Virenschutz zu umgehen, indem eine komprimierte Datei mit auf null gesetzten lokalen und globalen Headern verwendet wird, die dennoch auf dem Zielsystem geöffnet werden kann. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Eset Anti-Virus: Umgehung des Virenschutzes über manipulierte Archivdatei
CVE-2004-0935 HochEset Anti-Virus vor Version 1.020 (16. September 2004) erlaubt Angreifern aus der Ferne, den Virenschutz zu umgehen. Eine komprimierte Datei, deren lokale und globale Header auf null gesetzt sind, verhindert das Öffnen auf dem Zielsystem nicht und entgeht so der Prüfung. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
ESET NOD32 für UNIX – Pufferüberlauf ermöglicht lokale Codeausführung
CVE-2003-0062 HochEin Pufferüberlauf in Eset Software NOD32 für UNIX vor Version 1.013 erlaubt lokalen Nutzern die Ausführung von beliebigem Code über einen langen Pfadnamen. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: auf Version 1.013 oder neuer aktualisieren.
CVSS: 7.2 Publiziert: Referenz: NVD -
ESET Management Agent – lokale Rechteausweitung über unsichere temporäre Batch-Datei
CVE-2025-13818 MittelIm ESET Management Agent besteht eine lokale Rechteausweitung durch die unsichere Ausführung einer temporären Batch-Datei. CVSS-Basiswert: 6.7 (Mittel). Betroffen ist ESET.
CVSS: 6.7 Publiziert: Referenz: NVD -
ESET-Sicherheitsprodukt – Denial of Service kurz nach Installation oder Upgrade
CVE-2024-3779 MittelKurz nach Installation oder Aktualisierung eines ESET-Sicherheitsprodukts konnte ein Angreifer unter nicht standardmässigen Voraussetzungen das Produkt funktionsunfähig machen (Denial of Service). CVSS-Basiswert: 6.1 (Mittel). Betroffen ist ESET.
CVSS: 6.1 Publiziert: Referenz: NVD -
Use-after-free im eset_rtp-Kernelmodul von ESET für Linux
CVE-2022-0615 MittelEin Use-after-free im Kernelmodul eset_rtp, das in ESET-Produkten für Linux verwendet wird, erlaubt einem potenziellen Angreifer, einen Denial-of-Service-Zustand auf dem System auszulösen. Betroffen sind Produkte von ESET. CVSS-Basiswert: 5.9 (Mittel).
CVSS: 5.9 Publiziert: Referenz: NVD -
ESET für macOS – Abschalten des ESET-Daemons durch angemeldeten Nutzer
CVE-2021-37850 MittelIn den Consumer- und Business-Produkten von ESET für macOS ermöglicht eine Schwachstelle einem am System angemeldeten Nutzer, den ESET-Daemon zu beenden. Dadurch wird der Schutz des ESET-Sicherheitsprodukts bis zu einem Neustart des Systems ausser Kraft gesetzt. CVSS-Basiswert: 5.5 (Mittel).
CVSS: 5.5 Publiziert: Referenz: NVD -
ESET-Installer – beliebiges Überschreiben von Dateien über Symlink
CVE-2020-26941 MittelEin lokaler, niedrig privilegierter Nutzer kann ein Verhalten in einem ESET-Installer ausnutzen, um über einen Symlink beliebige Dateien zu überschreiben bzw. zu löschen; Ursache sind unsichere Berechtigungen. Die Ausnutzung ist nur während der Installationsphase und nur bei deaktivierter Selbstverteidigung möglich. CVSS-Basiswert: 5.5 (Mittel).
CVSS: 5.5 Publiziert: Referenz: NVD -
ESET Cyber Security – Denial of Service durch Beenden von ESET-Prozessen
CVE-2019-17549 MittelESET Cyber Security vor Version 6.8.1.0 ist anfällig für einen Denial of Service, bei dem jeder Benutzer ESET-Prozesse beenden kann. Ein Angreifer kann so den Schutz durch ESET stoppen und anschliessend seinen Angriff starten. CVSS-Basiswert: 6.5 (Mittel). Betroffen ist ESET.
CVSS: 6.5 Publiziert: Referenz: NVD -
ESET Cyber Security für macOS: lokale Rechteausweitung
CVE-2019-19792 MittelEin Berechtigungsproblem in ESET Cyber Security vor Version 6.8.300.0 für macOS erlaubt einem lokalen Angreifer eine Rechteausweitung, indem er Daten an Dateien anhängt, die dem Benutzer root gehören. CVSS-Basiswert: 6.7 (Mittel). Empfohlene Massnahme: Aktualisierung auf Cyber Security 6.8.300.0 oder neuer.
CVSS: 6.7 Publiziert: Referenz: NVD -
ESET Archive Support Module – Umgehung der Virenerkennung über manipuliertes ZIP-Archiv
CVE-2020-9264 MittelDas ESET Archive Support Module vor Build 1296 erlaubt eine Umgehung der Virenerkennung über ein manipuliertes Compression Information Field in einem ZIP-Archiv. Betroffen sind Versionen vor 1294 mehrerer Produkte, darunter Smart Security Premium, Internet Security und NOD32 Antivirus. CVSS-Basiswert: 5.5 (Mittel). Betroffen ist ESET.
CVSS: 5.5 Publiziert: Referenz: NVD -
ESET Endpoint-Produkte für macOS: fehlerhafte Zertifikatsprüfung
CVE-2016-9892 MittelDer Dienst esets_daemon in ESET Endpoint Antivirus für macOS vor 6.4.168.0 und Endpoint Security für macOS vor 6.4.168.0 überprüft X.509-Zertifikate des SSL-Servers edf.eset.com nicht ordnungsgemäss. Angreifer in einer Mittelsmann-Position können dadurch den Server vortäuschen und über ein selbstsigniertes Zertifikat manipulierte Antworten auf Lizenzaktivierungsanfragen liefern. CVSS-Basiswert: 5.9 (Mittel). Empfohlene Massnahme: Aktualisierung auf Version 6.4.168.0 oder neuer.
CVSS: 5.9 Publiziert: Referenz: NVD -
ESET Personal Firewall NDIS-Treiber – Rechteausweitung über IOCTL
CVE-2014-4973 MittelDer NDIS-Filtertreiber der ESET Personal Firewall (EpFwNdis.sys) im Firewall-Modul Build 1183 und früher in ESET Smart Security und ESET Endpoint Security 5.0 bis 7.0 erlaubt lokalen Benutzern über ein präpariertes Argument an einen 0x830020CC-IOCTL-Aufruf die Erlangung erhöhter Rechte. CVSS-Basiswert: 6.9 (Mittel).
CVSS: 6.9 Publiziert: Referenz: NVD -
ESET Smart Security – Race Condition (KHOBE-Angriff)
CVE-2010-5160 MittelIn ESET Smart Security 4.2.35.3 unter Windows XP erlaubt eine Race Condition lokalen Benutzern die Umgehung von Kernel-Mode-Hook-Handlern, sodass gefährlicher Code ausgeführt werden kann, der sonst blockiert würde (sogenannter Argument-Switch- bzw. KHOBE-Angriff). Laut Quelle wird das Problem von einigen Dritten angezweifelt, da es sich um einen Fehler in einem Schutzmechanismus für bereits gestartete Schadprogramme handelt. CVSS-Basiswert: 4.5 (Mittel).
CVSS: 4.5 Publiziert: Referenz: NVD -
TAR-Parser mehrerer Virenscanner – Umgehung der Malware-Erkennung
CVE-2012-1420 MittelDer TAR-Datei-Parser mehrerer Antivirenprodukte – darunter Kaspersky Anti-Virus 7.0.0.125 und ESET NOD32 Antivirus 5795 – erlaubt entfernten Angreifern, die Malware-Erkennung über eine POSIX-TAR-Datei mit einer einleitenden ELF-Zeichensequenz zu umgehen. CVSS-Basiswert: 4.3 (Mittel).
CVSS: 4.3 Publiziert: Referenz: NVD -
RAR-Parser mehrerer Virenscanner: Umgehung der Schadsoftware-Erkennung
CVE-2012-1443 MittelDer RAR-Datei-Parser zahlreicher Virenscanner – darunter ESET NOD32 Antivirus, Kaspersky Anti-Virus, Bitdefender 7.2, Fortinet Antivirus, Sophos Anti-Virus, McAfee Anti-Virus Scanning Engine, Symantec Endpoint Protection 11 und Trend Micro HouseCall – erlaubt Angreifern aus der Ferne unter Mitwirkung des Nutzers, die Schadsoftware-Erkennung zu umgehen. Möglich wird dies über eine RAR-Datei mit einer einleitenden MZ-Zeichenfolge. CVSS-Basiswert: 4.3 (Mittel).
CVSS: 4.3 Publiziert: Referenz: NVD -
TAR-Parser mehrerer Virenscanner – Umgehung der Schadsoftware-Erkennung
CVE-2012-1425 MittelDer TAR-Datei-Parser zahlreicher Virenschutzprodukte, darunter Kaspersky Anti-Virus 7.0.0.125 und ESET NOD32 Antivirus 5795, erlaubt entfernten Angreifern die Umgehung der Schadsoftware-Erkennung über eine POSIX-TAR-Datei mit einer bestimmten einleitenden Bytefolge. CVSS-Basiswert: 4.3 (Mittel).
CVSS: 4.3 Publiziert: Referenz: NVD -
TAR-Parser mehrerer Antivirenprodukte – Umgehung der Malware-Erkennung
CVE-2012-1456 MittelDer TAR-Datei-Parser zahlreicher Antivirenprodukte – darunter Kaspersky Anti-Virus 7.0.0.125 und ESET NOD32 Antivirus 5795 – erlaubt entfernten Angreifern, die Malware-Erkennung zu umgehen. Dazu dient eine TAR-Datei mit einer angehängten ZIP-Datei. Laut Quelle könnte der Eintrag später in mehrere CVEs aufgeteilt werden, falls sich zeigt, dass der Fehler unabhängig in verschiedenen TAR-Parser-Implementierungen auftrat. CVSS-Basiswert: 4.3 (Mittel).
CVSS: 4.3 Publiziert: Referenz: NVD -
Umgehung der Malware-Erkennung im TAR-Parser diverser Virenscanner
CVE-2012-1457 MittelDer TAR-Datei-Parser zahlreicher Virenschutzprodukte – darunter Kaspersky Anti-Virus 7.0.0.125, NOD32 Antivirus 5795 von ESET, Bitdefender 7.2, McAfee Anti-Virus Scanning Engine, Symantec Endpoint Protection 11 und Trend Micro AntiVirus sowie viele weitere Hersteller – erlaubt entfernten Angreifern, die Malware-Erkennung zu umgehen. Ausgelöst wird dies über einen TAR-Archiveintrag, dessen Längenfeld die Gesamtgrösse der TAR-Datei überschreitet. CVSS-Basiswert: 4.3 (Mittel).
CVSS: 4.3 Publiziert: Referenz: NVD -
TAR-Parser zahlreicher Virenscanner – Umgehung der Malware-Erkennung
CVE-2012-1459 MittelDer TAR-Datei-Parser einer grossen Zahl von Antivirenprodukten – darunter Kaspersky Anti-Virus 7.0.0.125 und ESET NOD32 Antivirus 5795 – erlaubt entfernten Angreifern, die Malware-Erkennung zu umgehen. Dazu dient ein TAR-Archiveintrag, dessen Längenfeld dem gesamten Eintrag plus einem Teil des Headers des nächsten Eintrags entspricht. CVSS-Basiswert: 4.3 (Mittel).
CVSS: 4.3 Publiziert: Referenz: NVD -
Gzip-Parser mehrerer Virenscanner – Umgehung der Schadsoftware-Erkennung
CVE-2012-1461 MittelDer Gzip-Datei-Parser zahlreicher Virenschutzprodukte, darunter Kaspersky Anti-Virus 7.0.0.125 und ESET NOD32 Antivirus 5795, erlaubt entfernten Angreifern die Umgehung der Schadsoftware-Erkennung über eine .tar.gz-Datei mit mehreren komprimierten Streams. CVSS-Basiswert: 4.3 (Mittel).
CVSS: 4.3 Publiziert: Referenz: NVD -
ESET Remote Administrator – Cross-Site-Scripting
CVE-2009-0548 MittelEine Cross-Site-Scripting-Schwachstelle (XSS) in der Oberfläche Additional Report Settings des ESET Remote Administrator vor Version 3.0.105 erlaubt Angreifern aus der Ferne, beliebiges Web-Skript oder HTML über nicht spezifizierte Vektoren einzuschleusen. CVSS-Basiswert: 4.3 (Mittel). Empfohlene Massnahme: auf Version 3.0.105 oder neuer aktualisieren.
CVSS: 4.3 Publiziert: Referenz: NVD -
ESET NOD32 – Denial of Service über E-Mail mit vielen MIME-Teilen
CVE-2008-5425 MittelESet NOD32 2.70.0039.0000 verarbeitet multipart/mixed-E-Mails mit vielen MIME-Teilen und möglicherweise E-Mails mit vielen message/rfc822-Headern nicht ordnungsgemäss, wodurch entfernte Angreifer über eine grosse E-Mail einen Denial of Service durch Stack- oder anderen Ressourcenverbrauch auslösen können. CVSS-Basiswert: 4.3 (Mittel).
CVSS: 4.3 Publiziert: Referenz: NVD -
ESET NOD32 – Denial of Service über präparierte ASPACK-Datei
CVE-2007-3971 MittelIn ESET NOD32 Antivirus vor 2.2289 besteht ein Integer-Überlauf, über den entfernte Angreifer per präparierter, mit ASPACK gepackter Datei einen Denial of Service (CPU- und Festplattenauslastung) durch eine Endlosschleife auslösen können. CVSS-Basiswert: 5 (Mittel).
CVSS: 5.0 Publiziert: Referenz: NVD -
ESET NOD32 Antivirus – Denial of Service über präparierte Packer-Dateien
CVE-2007-3972 MittelESET NOD32 Antivirus vor Version 2.2289 erlaubt entfernten Angreifern das Auslösen eines Denial of Service über eine präparierte ASPACK- oder FSG-gepackte Datei, die einen Division-durch-Null-Fehler auslöst. CVSS-Basiswert: 5 (Mittel).
CVSS: 5.0 Publiziert: Referenz: NVD -
Unquoted Service Path in ESET-Produkten
CVE-2023-7043 NiedrigEin unquoted service path in ESET-Produkten erlaubt es, ein vorbereitetes Programm an einem bestimmten Ort abzulegen und beim Systemstart mit den Rechten von NT AUTHORITY\NetworkService auszuführen. CVSS-Basiswert: 3.3 (Niedrig).
CVSS: 3.3 Publiziert: Referenz: NVD -
ESET Personal Firewall NDIS-Treiber – Informationsabfluss aus dem Kernelspeicher
CVE-2014-4974 NiedrigDer Kernelmodus-Treiber des ESET Personal Firewall NDIS-Filters (EpFwNdis.sys), auch als Personal-Firewall-Modul vor Build 1212 (20140609) bekannt und in mehreren ESET-Produkten von 5.0 bis 7.0 eingesetzt, erlaubt lokalen Nutzern, über gestaltete IOCTL-Aufrufe sensible Informationen aus dem Kernelspeicher auszulesen. CVSS-Basiswert: 2.1 (Niedrig). Empfohlene Massnahme: auf das Personal-Firewall-Modul Build 1212 oder neuer aktualisieren.
CVSS: 2.1 Publiziert: Referenz: NVD -
ESET NOD32 Antivirus: Denial of Service über manipulierte CHM-Datei
CVE-2006-6677 NiedrigESET NOD32 Antivirus vor Version 1.1743 erlaubt Angreifern aus der Ferne, einen Denial of Service (Absturz) herbeizuführen. Auslöser ist eine präparierte .CHM-Datei, die einen Division-durch-null-Fehler auslöst. CVSS-Basiswert: 2.6 (Niedrig).
CVSS: 2.6 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für ESET, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.