PT-2021-20815 · Kaspersky · Kaspersky Password Manager

Abdelhamid Naceri

·

Publicado

2021-07-01

·

Atualizado

2021-11-29

·

CVE-2021-35052

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
Kaspersky Password Manager (versões afetadas não especificadas)
WinRAR (versões afetadas não especificadas)
Descrição:
Um componente do Kaspersky Password Manager poderia permitir que um invasor elevasse o nível de integridade de um processo de Médio para Alto. Além disso, um ataque Man-in-the-Middle (MITM) poderia ser aproveitado para executar código na máquina de um usuário no WinRAR.
Recomendações:
Para o Kaspersky Password Manager, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Para o WinRAR, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-35052
ZDI-21-1335

Produtos afetados

Kaspersky Password Manager