BDU:2015-00365

АО «Лаборатория Касперского» Kaspersky Internet Security

НЕ ОЦЕНЕНО

Дата обнаружения

2015-01-26

Официальное описание

Уязвимости в Kaspersky AntiVirus позволяют локальным пользователям вызвать отказ в обслуживании, используя вызов "NtCreateKey()", "NtCreateProcess()", "NtCreateProcessEx()", "NtCreateSection()", "NtCreateSymbolicLinkObject()", "NtCreateThread()", "NtDeleteValueKey()", "NtLoadKey2()", "NtOpenKey()", "NtOpenProcess()", "NtOpenSection()" или "NtQueryValueKey()" со специально сформированным параметром.

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу: http://www.kaspersky.com/