Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-00016

Опубликовано: 15 дек. 2020
Источник: fstec
CVSS3: 5.9
CVSS2: 4.4

Описание

Уязвимость установочного файла средства антивирусной защиты Kaspersky Anti-Ransomware Tool связана с небезопасной процедурой поиска путей к библиотекам DLL. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

Вендор

АО «Лаборатория Касперского»

Наименование ПО

Kaspersky Anti-Ransomware Tool

Версия ПО

до 5.0 patch E (Kaspersky Anti-Ransomware Tool)

Тип ПО

Программное средство защиты

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,4)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,9)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://support.kaspersky.ru/general/vulnerability.aspx?el=12430#151220

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

5.9 Medium

CVSS3

4.4 Medium

CVSS2

5.9 Medium

CVSS3

4.4 Medium

CVSS2