CVE-2024-0353: Eset Endpoint Antivirus
High severity, CVSS 7.8. EPSS: 0.6% chance of exploitation in the next 30 days.
Local privilege escalation vulnerability potentially allowed an attacker to misuse ESET’s file operations to delete files without having proper permission.
Affected products
- Eset Endpoint Antivirus: before 8.1.2062.0 (fixed in 8.1.2062.0); from 9.0, before 9.1.2071.0 (fixed in 9.1.2071.0); from 10.0, before 10.0.2052.0 (fixed in 10.0.2052.0); from 10.1, before 10.1.2063.0 (fixed in 10.1.2063.0); from 11.0, before 11.0.2032.0 (fixed in 11.0.2032.0)
- Eset Endpoint Security: before 8.1.2062.0 (fixed in 8.1.2062.0); from 9.0, before 9.1.2071.0 (fixed in 9.1.2071.0); from 10.0, before 10.0.2052.0 (fixed in 10.0.2052.0); from 10.1, before 10.1.2063.0 (fixed in 10.1.2063.0); from 11.0, before 11.0.2032.0 (fixed in 11.0.2032.0)
- Eset File Security: any version
- Eset Internet Security: before 17.0.10.0 (fixed in 17.0.10.0)
- Eset Mail Security: before 7.3.10018.0 (fixed in 7.3.10018.0); before 7.3.14006.0 (fixed in 7.3.14006.0); from 8.0, before 8.0.10024.0 (fixed in 8.0.10024.0); from 8.0, before 8.0.14014.0 (fixed in 8.0.14014.0); from 9.0, before 9.0.10012.0 (fixed in 9.0.10012.0); from 9.0, before 9.0.14008.0 (fixed in 9.0.14008.0); …
- Eset NOD32 Antivirus: before 17.0.10.0 (fixed in 17.0.10.0)
- Eset Security: before 7.3.15006.0 (fixed in 7.3.15006.0); before 17.0.10.0 (fixed in 17.0.10.0); from 8.0, before 8.0.15012.0 (fixed in 8.0.15012.0); from 9.0, before 9.0.15006.0 (fixed in 9.0.15006.0); from 10.0, before 10.0.15005.0 (fixed in 10.0.15005.0)
- Eset Server Security: before 7.3.12013.0 (fixed in 7.3.12013.0); from 8.0, before 8.0.12016.0 (fixed in 8.0.12016.0); from 9.0, before 9.0.12019.0 (fixed in 9.0.12019.0); from 10.0, before 10.0.12015.0 (fixed in 10.0.12015.0)
- Eset Smart Security: before 17.0.10.0 (fixed in 17.0.10.0)
Published 2024-02-15. Last modified 2026-06-17.