PT-2022-2063 · Kaspersky · Kaspersky Internet Security+5
Georgy Zaytsev
·
Publicado
2022-03-31
·
Atualizado
2022-04-08
·
CVE-2022-27534
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Produtos Kaspersky Anti-Virus para uso doméstico e versões do Kaspersky Endpoint Security anteriores a 12 de março de 2022
Versões do Kaspersky Internet Security anteriores a 12 de março de 2022
Versões do Kaspersky Total Security anteriores a 12 de março de 2022
Versões do Kaspersky Small Office Security anteriores a 12 de março de 2022
Versões do Kaspersky Security Cloud anteriores a 12 de março de 2022
Descrição
O problema está relacionado a um bug no módulo de análise de dados dos produtos Kaspersky Anti-Virus, que potencialmente permitia que um invasor executasse código arbitrário. Esse bug também está associado à alocação ilimitada de recursos. A exploração desse problema pode permitir que um invasor remoto execute código arbitrário.
Recomendações
Para os produtos Kaspersky Anti-Virus para uso doméstico e as versões do Kaspersky Endpoint Security anteriores a 12 de março de 2022, a correção foi fornecida automaticamente.
Para as versões do Kaspersky Internet Security anteriores a 12 de março de 2022, considere atualizar para uma versão lançada após 12 de março de 2022.
Para as versões do Kaspersky Total Security anteriores a 12 de março de 2022, considere atualizar para uma versão lançada após 12 de março de 2022.
Para versões do Kaspersky Small Office Security anteriores a 12 de março de 2022, considere atualizar para uma versão lançada após 12 de março de 2022.
Para versões do Kaspersky Security Cloud anteriores a 12 de março de 2022, considere atualizar para uma versão lançada após 12 de março de 2022.
Correção
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kaspersky Anti-Virus
Kaspersky Endpoint Security
Kaspersky Internet Security
Kaspersky Security Cloud
Kaspersky Small Office Security
Kaspersky Total Security