Georgy Zaytsev

Pesquisador dePositive Technologies
#3718de 53,638
69.9CVSS total
Vulnerabilidades · 8
Média
1
Alta
3
Crítica
4
PT-2022-2063
10
2022-03-31
Kaspersky · Kaspersky Internet Security · CVE-2022-27534
**Nome do software vulnerável e versões afetadas** Produtos Kaspersky Anti-Virus para uso doméstico e versões do Kaspersky Endpoint Security anteriores a 12 de março de 2022 Versões do Kaspersky Internet Security anteriores a 12 de março de 2022 Versões do Kaspersky Total Security anteriores a 12 de março de 2022 Versões do Kaspersky Small Office Security anteriores a 12 de março de 2022 Versões do Kaspersky Security Cloud anteriores a 12 de março de 2022 **Descrição** O problema está relacionado a um bug no módulo de análise de dados dos produtos Kaspersky Anti-Virus, que potencialmente permitia que um invasor executasse código arbitrário. Esse bug também está associado à alocação ilimitada de recursos. A exploração desse problema pode permitir que um invasor remoto execute código arbitrário. **Recomendações** Para os produtos Kaspersky Anti-Virus para uso doméstico e as versões do Kaspersky Endpoint Security anteriores a 12 de março de 2022, a correção foi fornecida automaticamente. Para as versões do Kaspersky Internet Security anteriores a 12 de março de 2022, considere atualizar para uma versão lançada após 12 de março de 2022. Para as versões do Kaspersky Total Security anteriores a 12 de março de 2022, considere atualizar para uma versão lançada após 12 de março de 2022. Para versões do Kaspersky Small Office Security anteriores a 12 de março de 2022, considere atualizar para uma versão lançada após 12 de março de 2022. Para versões do Kaspersky Security Cloud anteriores a 12 de março de 2022, considere atualizar para uma versão lançada após 12 de março de 2022.