PT-2022-2063 · Kaspersky · Kaspersky Internet Security+5

Georgy Zaytsev

·

Publicado

2022-03-31

·

Atualizado

2022-04-08

·

CVE-2022-27534

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Produtos Kaspersky Anti-Virus para uso doméstico e versões do Kaspersky Endpoint Security anteriores a 12 de março de 2022
Versões do Kaspersky Internet Security anteriores a 12 de março de 2022
Versões do Kaspersky Total Security anteriores a 12 de março de 2022
Versões do Kaspersky Small Office Security anteriores a 12 de março de 2022
Versões do Kaspersky Security Cloud anteriores a 12 de março de 2022
Descrição
O problema está relacionado a um bug no módulo de análise de dados dos produtos Kaspersky Anti-Virus, que potencialmente permitia que um invasor executasse código arbitrário. Esse bug também está associado à alocação ilimitada de recursos. A exploração desse problema pode permitir que um invasor remoto execute código arbitrário.
Recomendações
Para os produtos Kaspersky Anti-Virus para uso doméstico e as versões do Kaspersky Endpoint Security anteriores a 12 de março de 2022, a correção foi fornecida automaticamente.
Para as versões do Kaspersky Internet Security anteriores a 12 de março de 2022, considere atualizar para uma versão lançada após 12 de março de 2022.
Para as versões do Kaspersky Total Security anteriores a 12 de março de 2022, considere atualizar para uma versão lançada após 12 de março de 2022.
Para versões do Kaspersky Small Office Security anteriores a 12 de março de 2022, considere atualizar para uma versão lançada após 12 de março de 2022.
Para versões do Kaspersky Security Cloud anteriores a 12 de março de 2022, considere atualizar para uma versão lançada após 12 de março de 2022.

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-01730
CVE-2022-27534

Produtos afetados

Kaspersky Anti-Virus
Kaspersky Endpoint Security
Kaspersky Internet Security
Kaspersky Security Cloud
Kaspersky Small Office Security
Kaspersky Total Security