Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un módulo de análisis de datos en Kaspersky Anti-Virus products for home and Kaspersky Endpoint Security with antivirus databases (CVE-2022-27534)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/04/2022
Última modificación:
08/04/2022

Descripción

Kaspersky Anti-Virus products for home and Kaspersky Endpoint Security with antivirus databases lanzados antes del 12 de marzo de 2022, tenían un error en un módulo de análisis de datos que potencialmente permitía a un atacante ejecutar código arbitrario. La corrección fue realizada de forma automática. Créditos: Georgy Zaytsev (Positive Technologies)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:kaspersky:anti-virus:*:*:*:*:*:*:*:* 12.03.2022 (excluyendo)
cpe:2.3:a:kaspersky:endpoint_security:*:*:*:*:*:*:*:* 12.03.2022 (excluyendo)
cpe:2.3:a:kaspersky:internet_security:*:*:*:*:*:*:*:* 12.03.2022 (excluyendo)
cpe:2.3:a:kaspersky:security_cloud:*:*:*:*:*:*:*:* 12.03.2022 (excluyendo)
cpe:2.3:a:kaspersky:small_office_security:*:*:*:*:*:*:*:* 12.03.2022 (excluyendo)
cpe:2.3:a:kaspersky:total_security:*:*:*:*:*:*:*:* 12.03.2022 (excluyendo)


Referencias a soluciones, herramientas e información