Описание
Уязвимость средств антивирусной защиты McAfee VirusScan Enterprise, AVG InternetSecurity, Kaspersky Total Security связана с выделением памяти с правами на чтение, запись и исполнение при защите пользовательских процессов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти механизм защиты DEP и ASLR
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
6.4 Medium
CVSS2
Связанные уязвимости
Kaspersky Total Security 2015 15.0.2.361 allocates memory with Read, Write, Execute (RWX) permissions at predictable addresses when protecting user-mode processes, which allows attackers to bypass the DEP and ASLR protection mechanisms via unspecified vectors.
Kaspersky Total Security 2015 15.0.2.361 allocates memory with Read, Write, Execute (RWX) permissions at predictable addresses when protecting user-mode processes, which allows attackers to bypass the DEP and ASLR protection mechanisms via unspecified vectors.
EPSS
6.4 Medium
CVSS2