Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Kaspersky Lab Antivirus Engine (CVE-2019-8285)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
08/05/2019
Última modificación:
24/08/2020

Descripción

La versión de Kaspersky Lab Antivirus Engine anterior al 04.apr.2019 tiene una vulnerabilidad de desbordamiento de búfer basado en memoria dinámica (heap) que podría permitir la ejecución arbitraria de código.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:kaspersky:antivirus_engine:*:*:*:*:*:*:*:* 2019.04.04 (excluyendo)