BDU:2021-01931: Уязвимость средств антивирусной защиты Kaspersky Anti-Virus, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Small Office Security и Kaspersky Security Cloud, связанная с ошибками обработки символических ссылкок, позволяющая нарушителю удалить произвольный файл в системе

Описание уязвимости

Уязвимость средств антивирусной защиты Kaspersky Anti-Virus, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Small Office Security и Kaspersky Security Cloud связана с ошибками обработки символических ссылкок. Эксплуатация уязвимости может позволить нарушителю удалить произвольный файл в системе с помощью точки повторной обработки (reparse point)

Вендор

АО «Лаборатория Касперского»

Наименование ПО

Kaspersky Anti-Virus, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Small Office Security, Kaspersky Security Cloud

Версия ПО

  • до 21.3 (Kaspersky Anti-Virus)
  • до 21.3 (Kaspersky Internet Security)
  • до 21.3 (Kaspersky Total Security)
  • до 21.3 (Kaspersky Small Office Security)
  • до 21.3 (Kaspersky Security Cloud)

Тип ПО

Программное средство защиты

Операционные системы и аппаратные платформы

Данные уточняются

Тип ошибки

Неверное ограничение имени пути к каталогу с ограниченным доступом («Обход пути»), Неверное определение ссылки перед доступом к файлу

Идентификатор типа ошибки

Класс уязвимости

Уязвимость кода

Дата выявления

31.03.2021

Базовый вектор уязвимости

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,7)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://support.kaspersky.ru/general/vulnerability.aspx?el=12430#310321

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Способ эксплуатации

  • Манипулирование ресурсами

Способ устранения

Обновление программного обеспечения

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

Данные уточняются

Прочая информация

Данные уточняются
Последние изменения