ГрамотаИБ ГрамотаИБ

BDU:2020-02367

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,6) CVSS 8.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Уязвимость компонента межпроцессного взаимодействия средств антивирусной защиты Kaspersky Anti-Virus, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Free, Kaspersky Security Cloud, Kaspersky Password Manager, Kaspersky Safe Kids, Kaspersky Software Updater, Kaspersky Endpoint Security, Kaspersky Small Office Security, Kaspersky Anti Targeted Attack Agent, позволяющая нарушителю выполнить произвольный код

Описание

Уязвимость компонента межпроцессного взаимодействия средств антивирусной защиты Kaspersky Anti-Virus, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Free, Kaspersky Security Cloud, Kaspersky Password Manager, Kaspersky Safe Kids, Kaspersky Software Updater, Kaspersky Endpoint Security, Kaspersky Small Office Security, Kaspersky Anti Targeted Attack Agent существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

Способ устранения

Использование рекомендаций: https://support.kaspersky.ru/general/vulnerability.aspx?el=12430#260220

Сведения записи

Дата публикации: 28.05.2020
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
АО «Лаборатория Касперского»Kaspersky Anti Targeted Attack Agentдо 3.6.1Не указана
АО «Лаборатория Касперского»Kaspersky Anti-Virusдо 2019 патч HНе указана
АО «Лаборатория Касперского»Kaspersky Anti-Virusдо 2020 патч DНе указана
АО «Лаборатория Касперского»Kaspersky Endpoint Securityдо 10 SP2 MR3 pf3528Windows
АО «Лаборатория Касперского»Kaspersky Endpoint Securityдо 10 SP2 pf3223Windows
АО «Лаборатория Касперского»Kaspersky Endpoint Securityдо 11.0.0 pf5145Windows
АО «Лаборатория Касперского»Kaspersky Endpoint Securityдо 11.0.1 pf5352Windows
АО «Лаборатория Касперского»Kaspersky Endpoint Securityдо 11.1 pf7063Windows
АО «Лаборатория Касперского»Kaspersky Endpoint Securityдо 11.1.1 pf7523Windows
АО «Лаборатория Касперского»Kaspersky Free Anti-Virusдо 2019 патч HНе указана
АО «Лаборатория Касперского»Kaspersky Free Anti-Virusдо 2020 патч DНе указана
АО «Лаборатория Касперского»Kaspersky Internet Securityдо 2019 патч HНе указана
АО «Лаборатория Касперского»Kaspersky Internet Securityдо 2020 патч DНе указана
АО «Лаборатория Касперского»Kaspersky Password Managerдо 9.2 Patch CНе указана
АО «Лаборатория Касперского»Kaspersky Safe Kidsдо 1.5 Patch CНе указана
АО «Лаборатория Касперского»Kaspersky Security Cloudдо 2019 патч HНе указана
АО «Лаборатория Касперского»Kaspersky Security Cloudдо 2020 патч DНе указана
АО «Лаборатория Касперского»Kaspersky Small Office Securityдо 6 patch HWindows
АО «Лаборатория Касперского»Kaspersky Small Office Securityдо 7 patch DWindows
АО «Лаборатория Касперского»Kaspersky Software Updaterдо 2.1 Patch AНе указана
АО «Лаборатория Касперского»Kaspersky Total Securityдо 2019 патч HНе указана
АО «Лаборатория Касперского»Kaspersky Total Securityдо 2020 патч DНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.