Vulnerabilidad en un archivo de ejecución comprometido en Kaspersky Secure Connection, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Security Cloud (CVE-2019-15689)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/12/2019
Última modificación:
18/12/2019
Descripción
Kaspersky Secure Connection, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Security Cloud versiones anteriores a 2020 parche E, presentan un error que permite a un usuario local ejecutar código arbitrario por medio de un archivo de ejecución comprometido colocado por parte de un atacante con derechos de administrador. Sin escalada de privilegios. Una posible lista blanca omite algunos de los productos de seguridad
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:kaspersky:kaspersky_internet_security:2019:-:*:*:*:*:*:* | ||
cpe:2.3:a:kaspersky:kaspersky_internet_security:2019:patch_f:*:*:*:*:*:* | ||
cpe:2.3:a:kaspersky:kaspersky_internet_security:2019:patch_i:*:*:*:*:*:* | ||
cpe:2.3:a:kaspersky:kaspersky_internet_security:2019:patch_j:*:*:*:*:*:* | ||
cpe:2.3:a:kaspersky:secure_connection:3.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:kaspersky:secure_connection:4.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:kaspersky:security_cloud:2019:-:*:*:*:*:*:* | ||
cpe:2.3:a:kaspersky:security_cloud:2019:patch_i:*:*:*:*:*:* | ||
cpe:2.3:a:kaspersky:security_cloud:2019:patch_j:*:*:*:*:*:* | ||
cpe:2.3:a:kaspersky:security_cloud:2020:-:*:*:*:*:*:* | ||
cpe:2.3:a:kaspersky:total_security:2019:-:*:*:*:*:*:* | ||
cpe:2.3:a:kaspersky:total_security:2019:patch_f:*:*:*:*:*:* | ||
cpe:2.3:a:kaspersky:total_security:2019:patch_i:*:*:*:*:*:* | ||
cpe:2.3:a:kaspersky:total_security:2019:patch_j:*:*:*:*:*:* | ||
cpe:2.3:a:kaspersky:total_security:2020:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página