Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-02191

Опубликовано: 30 мар. 2021
Источник: fstec
CVSS3: 5.5
CVSS2: 4.9

Описание

Уязвимость компонента Безопасные платежи средств антивирусной защиты Kaspersky Anti-Virus, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Security Cloud, Kaspersky Small Office Security, Kaspersky Endpoint Security для Windows связана с ошибками управления разрешениями и привилегиями. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии в системе и выполнить произвольный код

Вендор

АО «Лаборатория Касперского»

Наименование ПО

Kaspersky Endpoint Security
Kaspersky Anti-Virus
Kaspersky Internet Security
Kaspersky Total Security
Kaspersky Security Cloud
Kaspersky Small Office Security

Версия ПО

до 11.5.0 включительно (Kaspersky Endpoint Security)
до 21.2 включительно (Kaspersky Anti-Virus)
до 21.2 включительно (Kaspersky Internet Security)
до 21.2 включительно (Kaspersky Total Security)
до 21.2 включительно (Kaspersky Security Cloud)
до 21.2 включительно (Kaspersky Small Office Security)

Тип ПО

Программное средство защиты

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://support.kaspersky.ru/general/vulnerability?el=12430#300321

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

5.5 Medium

CVSS3

4.9 Medium

CVSS2

5.5 Medium

CVSS3

4.9 Medium

CVSS2