BDU:2017-02555
АО «Лаборатория Касперского» Kaspersky Embedded Systems Security
Вероятность (EPSS)
Нет данных
Тяжесть (CVSS)
CVSS 7.5
Дата обнаружения
2017-01-27
Профиль угрозы (Вектор)
Доступ
Физически
Сложность
Высокая
Привилегии
Не требуются
Жертва
Бездействует
Строка: AV:P/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Официальное описание
Уязвимость компонента Application Control средства антивирусной защиты Kaspersky Embedded Systems Security вызвана некорректной работой механизмов защиты в условиях чрезмерной загрузки сервиса. Эксплуатация уязвимости позволяет нарушителю повысить уровень своих привилегий и запустить приложение, не указанное в белом списке, вызвав чрезмерную загрузку сервиса и превышение времени, отведенного на проверку запускаемого файла
Технический анализ и план устранения
Рекомендация ФСТЭК
Использовать рекомендации производителя: https://support.kaspersky.ru/13520
Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.
Пока никто не поделился опытом.
Станьте первым!