BDU:2021-01929: Уязвимость средств антивирусной защиты Kaspersky Anti-Virus, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Small Office Security и Kaspersky Security Cloud, связанная с недостатками механизма аутентификации, позволяющая нарушителю вызвать отказ в обслуживании

Описание уязвимости Уязвимость средств антивирусной защиты Kaspersky Anti-Virus, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Small Office Security и Kaspersky Security Cloud связана с недостатками механизма аутентификации. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании путем запуска вредоносного приложения
Вендор АО «Лаборатория Касперского»
Наименование ПО Kaspersky Anti-Virus, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Small Office Security, Kaspersky Security Cloud
Версия ПО
  • до 20 патч L (Kaspersky Anti-Virus)
  • до 20 патч L (Kaspersky Internet Security)
  • до 20 патч L (Kaspersky Total Security)
  • до 20 патч L (Kaspersky Small Office Security)
  • до 20 патч L (Kaspersky Security Cloud)
Тип ПО Программное средство защиты
Операционные системы и аппаратные платформы
  • Microsoft Corp. Windows -
Тип ошибки Неправильная аутентификация
Идентификатор типа ошибки
Класс уязвимости Уязвимость архитектуры
Дата выявления 31.03.2021
Базовый вектор уязвимости
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,4)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,8)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://support.kaspersky.ru/general/vulnerability.aspx?el=12430#310321
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Нарушение аутентификации
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Данные уточняются
Прочая информация Данные уточняются
Последние изменения