ГрамотаИБ ГрамотаИБ

BDU:2019-01783

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,9) CVSS 8 · AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:H

Уязвимость обработчика файлов формата JS средств антивирусной защиты Kaspersky, позволяющая нарушителю выполнить произвольный код с привилегиями system

Соответствие зарубежным идентификаторам

CVE-2019-8285

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость обработчика файлов формата JS средств антивирусной защиты Kaspersky связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с привилегиями system

Способ устранения

Обновление антивирусных баз до версии от 4 Апреля 2019

Сведения записи

Дата публикации: 16.05.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
АО «Лаборатория Касперского»Kaspersky Anti Targeted Attack Platform1Не указана
АО «Лаборатория Касперского»Kaspersky Anti Targeted Attack Platform2Не указана
АО «Лаборатория Касперского»Kaspersky Anti Targeted Attack Platform3Не указана
АО «Лаборатория Касперского»Kaspersky Anti-Virus-Не указана
АО «Лаборатория Касперского»Kaspersky Embedded Systems Security-Не указана
АО «Лаборатория Касперского»Kaspersky Endpoint Security11Windows
АО «Лаборатория Касперского»Kaspersky Endpoint Security 10 для Linux-Windows
АО «Лаборатория Касперского»Kaspersky Endpoint Security 10 для Linux-Linux
АО «Лаборатория Касперского»Kaspersky Endpoint Security 10 для Linux-MacOS
АО «Лаборатория Касперского»Kaspersky Endpoint Security 8-Linux
АО «Лаборатория Касперского»Kaspersky Industrial CyberSecurity for Nodes-Не указана
АО «Лаборатория Касперского»Kaspersky Internet Security-Не указана
АО «Лаборатория Касперского»Kaspersky Secure Mail Gateway1.1Не указана
АО «Лаборатория Касперского»Kaspersky Security 10 для Windows Servers-Не указана
АО «Лаборатория Касперского»Kaspersky Security 9.0 для Microsoft Exchange Servers-Не указана
АО «Лаборатория Касперского»Kaspersky Security 9.0 для SharePoint Server-Не указана
АО «Лаборатория Касперского»Kaspersky Security for Linux Mail Server-Не указана
АО «Лаборатория Касперского»Kaspersky Security для виртуальных сред 4.0 Защита без агента-Не указана
АО «Лаборатория Касперского»Kaspersky Security для виртуальных сред 4.0 Легкий агент-Не указана
АО «Лаборатория Касперского»Kaspersky Security для виртуальных сред 5.0 Защита без агента-Не указана
АО «Лаборатория Касперского»Kaspersky Security для виртуальных сред 5.0 Легкий агент-Не указана
АО «Лаборатория Касперского»Kaspersky Small Office Security-Не указана
АО «Лаборатория Касперского»Kaspersky Total Security-Не указана
АО «Лаборатория Касперского»Kaspersky Web Traffic Security 6.0-Не указана
АО «Лаборатория Касперского»Антивирус Касперского 8.0 для Linux File Servers-Не указана
АО «Лаборатория Касперского»Антивирус Касперского для Proxy Server 5.5-Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.