PT-2024-6488 · Eset · Eset Products For Macos

CVE-2024-6654

·

Publicado

2024-09-20

·

Atualizado

2024-10-09

CVSS v4.0

6.8

Média

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do software vulnerável e versões afetadas
Produtos ESET para macOS (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite que um usuário conectado ao sistema realize um ataque de negação de serviço, o que poderia ser usado indevidamente para desativar a proteção do produto de segurança ESET e causar uma lentidão geral do sistema. A vulnerabilidade está relacionada ao tratamento incorreto de links simbólicos antes do acesso a um arquivo, permitindo potencialmente que um invasor cause uma negação de serviço.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-07580
CVE-2024-6654

Produtos afetados

Eset Products For Macos