Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-02260

Опубликовано: 09 авг. 2017
Источник: fstec
CVSS2: 7.5
EPSS Низкий

Описание

Уязвимость средства антивирусной защиты Kaspersky Internet Security for Android связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить неавторизованный доступ к функциям данного продукта с использованем системы межпроцессного взаимодействия Android

Вендор

АО «Лаборатория Касперского»

Наименование ПО

Kaspersky Internet Security for Android

Версия ПО

11.12.4.1622 (Kaspersky Internet Security for Android)

Тип ПО

Программное средство защиты

Операционные системы и аппаратные платформы

Google Inc Android -

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://support.kaspersky.com/vulnerability.aspx?el=12430#090817

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 58%
0.00361
Низкий

7.5 High

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
больше 8 лет назад

In Kaspersky Internet Security for Android 11.12.4.1622, some of application exports activities have weak permissions, which might be used by a malware application to get unauthorized access to the product functionality by using Android IPC.

CVSS3: 9.8
github
больше 3 лет назад

In Kaspersky Internet Security for Android 11.12.4.1622, some of application exports activities have weak permissions, which might be used by a malware application to get unauthorized access to the product functionality by using Android IPC.

EPSS

Процентиль: 58%
0.00361
Низкий

7.5 High

CVSS2