Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente web protection en Kaspersky Anti-Virus (CVE-2019-15686)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/11/2019
Última modificación:
24/08/2020

Descripción

Kaspersky Anti-Virus, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Free Anti-Virus, Kaspersky Small Office Security, Kaspersky Security Cloud hasta el 2020, el componente web protection permitió a un atacante deshabilitar remotamente varias funcionalidades de protección antivirus. Denegación de Servicio, Omisión.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:kaspersky:anti-virus:*:*:*:*:*:*:*:* 2020 (incluyendo)
cpe:2.3:a:kaspersky:anti-virus:*:*:*:*:free:*:*:* 2020 (incluyendo)
cpe:2.3:a:kaspersky:internet_security:*:*:*:*:*:*:*:* 2020 (incluyendo)
cpe:2.3:a:kaspersky:security_cloud:*:*:*:*:*:*:*:* 2020 (incluyendo)
cpe:2.3:a:kaspersky:small_office_security:*:*:*:*:*:*:*:* 7 (incluyendo)
cpe:2.3:a:kaspersky:total_security:*:*:*:*:*:*:*:* 2020 (incluyendo)


Referencias a soluciones, herramientas e información