BDU:2019-01783

АО «Лаборатория Касперского» Антивирус Касперского 8.0 для Linux File Servers, Kaspersky Security для виртуальных сред 4.0 Защита

ВЫСОКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 7.5
Дата обнаружения

2019-03-26

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Высокая
Привилегии
Юзер
Жертва
Клик/Действие
Строка: AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:H
Официальное описание

Уязвимость обработчика файлов формата JS средств антивирусной защиты Kaspersky связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с привилегиями system

Технический анализ и план устранения

Рекомендация ФСТЭК

Обновление антивирусных баз до версии от 4 Апреля 2019

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!