Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-05896

Опубликовано: 22 нояб. 2021
Источник: fstec
CVSS3: 6.2
CVSS2: 4.9

Описание

Уязвимость установочного файла программного средства антивирусной защиты Kaspersky VPN Secure Connection, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Security Cloud связана с ошибками в коде. Эксплуатация уязвимости может позволить нарушителю удалить любой файл во время установки.

Вендор

АО «Лаборатория Касперского»

Наименование ПО

Kaspersky Internet Security
Kaspersky Total Security
Kaspersky Security Cloud
Kaspersky VPN Secure Connection

Версия ПО

до 21.3 (Kaspersky Internet Security)
до 21.3 (Kaspersky Total Security)
до 21.3 (Kaspersky Security Cloud)
до 21.3 (Kaspersky VPN Secure Connection)

Тип ПО

Программное средство защиты

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,2)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://support.kaspersky.ru/general/vulnerability.aspx?el=12430#221121

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

6.2 Medium

CVSS3

4.9 Medium

CVSS2

6.2 Medium

CVSS3

4.9 Medium

CVSS2