Описание
Уязвимость драйвера KLIF средства антивирусной защиты Kaspersky Internet Security существует из-за ошибок фильтрации системных вызовов. Эксплуатация уязвимости может позволить нарушителю, действующему локально, вызвать отказ в обслуживании путем отправки API вызова NtAdjustTokenPrivileges
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
- TALOS
EPSS
4.6 Medium
CVSS2
Связанные уязвимости
A denial of service vulnerability exists in the syscall filtering functionality of Kaspersky Internet Security KLIF driver. A specially crafted native api call can cause a access violation in KLIF kernel driver resulting in local denial of service. An attacker can run program from user-mode to trigger this vulnerability.
A denial of service vulnerability exists in the syscall filtering functionality of Kaspersky Internet Security KLIF driver. A specially crafted native api call can cause a access violation in KLIF kernel driver resulting in local denial of service. An attacker can run program from user-mode to trigger this vulnerability.
EPSS
4.6 Medium
CVSS2