ГрамотаИБ ГрамотаИБ

BDU:2020-02366

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,3) CVSS 6.5 · AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:N

Уязвимость функции антивирусного сканирования средств антивирусной защиты Kaspersky Anti-Virus, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Free, Kaspersky Security Cloud, Kaspersky Small Office Security для Windows, Kaspersky Endpoint Security для Windows, Kaspersky Internet Security для macOS, Kaspersky Endpoint Security для Linux, позволяющая нарушителю удалить произвольные файлы в системе

Описание

Уязвимость функции антивирусного сканирования средств антивирусной защиты Kaspersky Anti-Virus, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Free, Kaspersky Security Cloud, Kaspersky Small Office Security для Windows, Kaspersky Endpoint Security для Windows, Kaspersky Internet Security для macOS, Kaspersky Endpoint Security для Linux существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю удалить произвольные файлы в системе с помощью специально созданного приложения

Способ устранения

Использование рекомендаций: https://support.kaspersky.ru/general/vulnerability.aspx?el=12430#150520

Сведения записи

Дата публикации: 28.05.2020
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
АО «Лаборатория Касперского»Kaspersky Anti-Virusдо 2019Не указана
АО «Лаборатория Касперского»Kaspersky Endpoint Securityдо 10 SP1 MR1Linux
АО «Лаборатория Касперского»Kaspersky Endpoint Securityдо 11.1Windows
АО «Лаборатория Касперского»Kaspersky Free Anti-Virusдо 2019Не указана
АО «Лаборатория Касперского»Kaspersky Internet Securityдо 2019Не указана
АО «Лаборатория Касперского»Kaspersky Internet Security для macOSдо 2020 патч АНе указана
АО «Лаборатория Касперского»Kaspersky Security Cloudдо 2019Не указана
АО «Лаборатория Касперского»Kaspersky Small Office Securityдо 6Windows
АО «Лаборатория Касперского»Kaspersky Total Securityдо 2019Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.