Описание уязвимости |
Уязвимости в Kaspersky AntiVirus позволяют локальным пользователям вызвать отказ в обслуживании, используя вызов "NtCreateKey()", "NtCreateProcess()", "NtCreateProcessEx()", "NtCreateSection()", "NtCreateSymbolicLinkObject()", "NtCreateThread()", "NtDeleteValueKey()", "NtLoadKey2()", "NtOpenKey()", "NtOpenProcess()", "NtOpenSection()" или "NtQueryValueKey()" со специально сформированным параметром. |
Вендор
|
АО «Лаборатория Касперского» |
Наименование ПО
|
Kaspersky Anti-Virus (запись в едином реестре российских программ №8325) |
Версия ПО
|
|
Тип ПО
|
Программное средство защиты |
Операционные системы и аппаратные платформы
|
Данные уточняются
|
Тип ошибки |
Данные уточняются |
Идентификатор типа ошибки
|
|
Класс уязвимости
|
Данные уточняются |
Дата выявления |
Данные уточняются |
Базовый вектор уязвимости
|
CVSS 3.0: Вектор не задан
|
Уровень опасности уязвимости
|
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,7) |
Возможные меры по устранению уязвимости |
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.kaspersky.com/
|
Статус уязвимости
|
Потенциальная уязвимость |
Наличие эксплойта |
Данные уточняются |
Способ эксплуатации |
Данные уточняются |
Способ устранения |
Данные уточняются |
Информация об устранении |
Информация об устранении отсутствует |
Ссылки на источники |
Данные уточняются
|
Идентификаторы других систем описаний уязвимостей
|
- Positive Technologies Advisory: ID:171330
|
Прочая информация |
Данные уточняются |