Vulnerabilidad en un módulo de análisis de datos en Kaspersky Anti-Virus products for home and Kaspersky Endpoint Security with antivirus databases (CVE-2022-27534)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/04/2022
Última modificación:
08/04/2022
Descripción
Kaspersky Anti-Virus products for home and Kaspersky Endpoint Security with antivirus databases lanzados antes del 12 de marzo de 2022, tenían un error en un módulo de análisis de datos que potencialmente permitía a un atacante ejecutar código arbitrario. La corrección fue realizada de forma automática. Créditos: Georgy Zaytsev (Positive Technologies)
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:kaspersky:anti-virus:*:*:*:*:*:*:*:* | 12.03.2022 (excluyendo) | |
cpe:2.3:a:kaspersky:endpoint_security:*:*:*:*:*:*:*:* | 12.03.2022 (excluyendo) | |
cpe:2.3:a:kaspersky:internet_security:*:*:*:*:*:*:*:* | 12.03.2022 (excluyendo) | |
cpe:2.3:a:kaspersky:security_cloud:*:*:*:*:*:*:*:* | 12.03.2022 (excluyendo) | |
cpe:2.3:a:kaspersky:small_office_security:*:*:*:*:*:*:*:* | 12.03.2022 (excluyendo) | |
cpe:2.3:a:kaspersky:total_security:*:*:*:*:*:*:*:* | 12.03.2022 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página