Se ha descubierto una vulnerabilidad de severidad alta en productos ESET. Un actor malicioso podría elevar sus privilegios en el sistema y escribir archivos arbitrarios.
Productos afectados
ESET Endpoint Security para macOS:
- 9.1.x: versión 9.1.2500.0 y anteriores
- 9.0.x: versión 9.0.5400.0 y anteriores
- 8.1.x: versión 8.1.200.0 y anteriores
- 8.0.x: versión 8.0.7200.0 y anteriores
ESET Cyber Security para macOS:
- 9.0.x: versión 9.0.5300.0 y anteriores
Impacto
La vulnerabilidad se ha identificado como:
CVE-2026-7483: con una puntuación de 8.5 en CVSS v4.0. Existe una vulnerabilidad de gestión inadecuada de privilegios. Un actor malicioso local podría aprovechar esta vulnerabilidad para escribir un archivo arbitrario con contenido totalmente controlado como usuario privilegiado, logrando una escalada de privilegios en el sistema.
Recomendación
Actualizar a la última versión disponible a través del sitio web oficial del fabricante.
Referencias
