Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 10 min 108 bronnen 3 kritiek 21 vandaag
CVE's Videos

← Terug naar CVE-database

CVE-2016-9892

MEDIUM · 5.9 CVSS Gepubliceerd: CWE-295

Beschrijving NL

De esets_daemon-service in ESET Endpoint Antivirus voor macOS vóór 6.4.168.0 en Endpoint Security voor macOS vóór 6.4.168.0 verifieert X.509-certificaten van de SSL-server edf.eset.com niet correct, waardoor man-in-the-middle-aanvallers deze server kunnen vervalsen en bewerkte antwoorden kunnen geven op licentieactiveringsverzoeken via een zelfondertekend certificaat. OPMERKING: dit probleem kan worden gecombineerd met CVE-2016-0718 om willekeurige code op afstand als root uit te voeren.

Origineel (Engels) tonen

The esets_daemon service in ESET Endpoint Antivirus for macOS before 6.4.168.0 and Endpoint Security for macOS before 6.4.168.0 does not properly verify X.509 certificates from the edf.eset.com SSL server, which allows man-in-the-middle attackers to spoof this server and provide crafted responses to license activation requests via a self-signed certificate. NOTE: this issue can be combined with CVE-2016-0718 to execute arbitrary code remotely as root.

Vendors

Eset

Affected products

Endpoint Antivirus Endpoint Security

References