BDU:2017-02555

АО «Лаборатория Касперского» Kaspersky Embedded Systems Security

ВЫСОКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 7.5
Дата обнаружения

2017-01-27

Профиль угрозы (Вектор)
Доступ
Физически
Сложность
Высокая
Привилегии
Не требуются
Жертва
Бездействует
Строка: AV:P/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Официальное описание

Уязвимость компонента Application Control средства антивирусной защиты Kaspersky Embedded Systems Security вызвана некорректной работой механизмов защиты в условиях чрезмерной загрузки сервиса. Эксплуатация уязвимости позволяет нарушителю повысить уровень своих привилегий и запустить приложение, не указанное в белом списке, вызвав чрезмерную загрузку сервиса и превышение времени, отведенного на проверку запускаемого файла

Технический анализ и план устранения

Рекомендация ФСТЭК

Использовать рекомендации производителя:  https://support.kaspersky.ru/13520

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!