Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Kaspersky VPN Secure Connection para Windows (CVE-2022-27535)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/08/2022
Última modificación:
15/08/2022

Descripción

La versión de Kaspersky VPN Secure Connection para Windows hasta la 21.5 era vulnerable a la eliminación arbitraria de archivos a través del abuso de su función "Eliminar todos los datos e informes de servicio" por parte de un atacante local autenticado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:kaspersky:vpn_secure_connection:*:*:*:*:*:*:*:* 21.6 (excluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*