PT-2022-2062 · Microsoft+1 · Windows+6
Akolzin Vitaliy
+5
·
Publicado
2022-03-31
·
Atualizado
2022-04-11
·
CVE-2021-27223
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kaspersky Anti-Virus (versões afetadas não especificadas)
Kaspersky Internet Security (versões afetadas não especificadas)
Kaspersky Total Security (versões afetadas não especificadas)
Kaspersky Small Office Security (versões afetadas não especificadas)
Kaspersky Security Cloud (versões afetadas não especificadas)
Kaspersky Endpoint Security (versões afetadas não especificadas)
Descrição
Existia uma vulnerabilidade de negação de serviço em um dos módulos incorporados aos produtos Kaspersky. Essa vulnerabilidade está relacionada a um controle de acesso insuficiente no módulo. Um usuário local poderia causar uma falha no Windows ao executar um módulo binário especialmente criado, permitindo potencialmente que um invasor interrompesse o funcionamento do sistema operacional Microsoft Windows.
Recomendações
Para o Kaspersky Anti-Virus, considere aplicar a correção fornecida automaticamente.
Para o Kaspersky Internet Security, considere aplicar a correção fornecida automaticamente.
Para o Kaspersky Total Security, considere aplicar a correção fornecida automaticamente.
Para o Kaspersky Small Office Security, considere aplicar a correção fornecida automaticamente.
Para o Kaspersky Security Cloud, considere aplicar a correção fornecida automaticamente.
Para o Kaspersky Endpoint Security, considere aplicar a correção fornecida automaticamente.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Kaspersky Anti-Virus
Kaspersky Endpoint Security
Kaspersky Internet Security
Kaspersky Security Cloud
Kaspersky Small Office Security
Kaspersky Total Security
Windows