PT-2025-5830 · Kaspersky · Kaspersky Internet Security+10

Florian Schweins

·

Publicado

2024-02-06

·

Atualizado

2025-02-10

·

CVE-2024-13614

CVSS v3.1

5.3

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:N/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas: Kaspersky Anti-Virus SDK para Windows (versões afetadas não especificadas) Kaspersky Security for Virtualization Light Agent (versões afetadas não especificadas) Kaspersky Endpoint Security para Windows (versões afetadas não especificadas) Kaspersky Small Office Security (versões afetadas não especificadas) Kaspersky para Windows (Standard, Plus, Premium) (versões afetadas não especificadas) Kaspersky Free (versões afetadas não especificadas) Kaspersky Anti-Virus (versões afetadas não especificadas) Kaspersky Internet Security (versões afetadas não especificadas) Kaspersky Security Cloud (versões afetadas não especificadas) Kaspersky Safe Kids (versões afetadas não especificadas) Kaspersky Anti-Ransomware Tool (versões afetadas não especificadas)
Descrição: O problema está relacionado a um estouro de inteiro que poderia permitir que um atacante autenticado gravasse dados em uma área limitada fora do buffer de memória do kernel alocado. Isso pode levar à gravação de dados arbitrários e potencialmente causar uma negação de serviço. O número estimado de dispositivos potencialmente afetados em todo o mundo não está disponível. Não há informações sobre incidentes no mundo real onde essa questão foi explorada.
Recomendações: Para todos os produtos Kaspersky afetados, a correção foi instalada automaticamente, portanto, nenhuma ação adicional é necessária para os produtos Kaspersky Endpoint. Como medida geral de mitigação, garanta que todos os produtos Kaspersky estejam atualizados para a versão mais recente para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade para produtos não-Endpoint, portanto, os usuários de outros produtos afetados devem monitorar atualizações.

Correção

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01345
CVE-2024-13614

Produtos afetados

Kaspersky Anti-Ransomware Tool
Kaspersky Anti-Virus
Kaspersky Anti-Virus Sdk For Windows
Kaspersky Endpoint Security For Windows
Kaspersky Free
Kaspersky Internet Security
Kaspersky Safe Kids
Kaspersky Security Cloud
Kaspersky Security For Virtualization Light Agent
Kaspersky Small Office Security
Kaspersky For Windows