תוקנה פגיעות פוטנציאליות CVE-2026-6424 בחלק ממוצרי ESET עבור Linux.
חשוב – לא נמצא ניצול של הפגיעות בשטח ויצא תיקון למוצרים שהושפע.
במסגרת תהליכי האבטחה השוטפים ובנסיבות ספציפיות ומורכבות במיוחד (הדורשות תזמון מדויק), נמצא כי קריאת מערכת (syscall) ממושכת עלולה הייתה לגרום לגישה לדפי זיכרון שאינם בשימוש active על ידי המוצר. תרחיש קצה זה עשוי היה להוביל לקריסת ליבה (kernel panic) ולעצירה זמנית של שירותי המערכת (DoS).
מיד עם גילוי הפגיעות, יצא תיקון רשמי.
המוצרים והגרסאות שהושפעו:
ESET Endpoint Antivirus עבור Linux בגרסאות:
13.1.3.0 ומטה ממשפחת 13.1
13.0.3.0 ומטה ממשפחת 13.0
12.2.8.0 ומטה ממשפחת 12.2
12.1.1.0 ומטה ממשפחת 12.1
12.0.13.0 ומטה ממשפחת 12.0
ESET Server Security עבור Linux:
גרסה 13.1.116.0 ומטה ממשפחת 13.1.
גרסה 13.0.34.0 ממשפחת 13.0.
גרסה 12.2.72.0 ממשפחת 12.2.
גרסה 12.1.406.0 ממשפחת 12.1.
גרסה 12.0.287.0 ממשפחת 12.0.
המוצרים והגרסאות המתוקנות:
ESET Endpoint Antivirus עבור Linux בגרסאות:
13.2.3.0 והלאה
13.1.5.0 ומעלה ממשפחת 13.1
13.0.5.0 ומעלה ממשפחת 13.0
12.2.9.0 ומעלה ממשפחת 12.2
12.1.2.0 ומעלה ממשפחת 12.1
12.0.14.0 ומעלה ממשפחת 12.0
ESET Server Security עבור Linux בגרסאות:
13.2.53.0 ומעלה
13.1.118.0 ומטה ממשפחת 13.1.
13.0.36.0 ממשפחת 13.0.
12.2.73.0 ממשפחת 12.2.
12.1.407.0 ממשפחת 12.1.
12.0.292.0 ממשפחת 12.0.
השדרוג מתבצע אוטומטית.
צוות התמיכה שלנו ישמח לסייע בכל שאלה.
עוד פרטים בהודעה באנגלית כאן.







