PT-2022-2062 · Microsoft+1 · Windows+6

Akolzin Vitaliy

+5

·

Publicado

2022-03-31

·

Atualizado

2022-04-11

·

CVE-2021-27223

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kaspersky Anti-Virus (versões afetadas não especificadas)
Kaspersky Internet Security (versões afetadas não especificadas)
Kaspersky Total Security (versões afetadas não especificadas)
Kaspersky Small Office Security (versões afetadas não especificadas)
Kaspersky Security Cloud (versões afetadas não especificadas)
Kaspersky Endpoint Security (versões afetadas não especificadas)
Descrição
Existia uma vulnerabilidade de negação de serviço em um dos módulos incorporados aos produtos Kaspersky. Essa vulnerabilidade está relacionada a um controle de acesso insuficiente no módulo. Um usuário local poderia causar uma falha no Windows ao executar um módulo binário especialmente criado, permitindo potencialmente que um invasor interrompesse o funcionamento do sistema operacional Microsoft Windows.
Recomendações
Para o Kaspersky Anti-Virus, considere aplicar a correção fornecida automaticamente.
Para o Kaspersky Internet Security, considere aplicar a correção fornecida automaticamente.
Para o Kaspersky Total Security, considere aplicar a correção fornecida automaticamente.
Para o Kaspersky Small Office Security, considere aplicar a correção fornecida automaticamente.
Para o Kaspersky Security Cloud, considere aplicar a correção fornecida automaticamente.
Para o Kaspersky Endpoint Security, considere aplicar a correção fornecida automaticamente.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-01729
CVE-2021-27223

Produtos afetados

Kaspersky Anti-Virus
Kaspersky Endpoint Security
Kaspersky Internet Security
Kaspersky Security Cloud
Kaspersky Small Office Security
Kaspersky Total Security
Windows