ГрамотаИБ ГрамотаИБ

BDU:2021-01779

Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N

Уязвимость компонента Веб-Антивирус продукта Kaspersky Endpoint Security, позволяющая нарушителю оказать воздействие на целостность данных

Описание

Уязвимость компонента Веб-Антивирус продукта Kaspersky Endpoint Security связана с недостаточной проверкой файловых путей на точки повторного разбора (reparse points). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на целостность данных

Способ устранения

Использование рекомендаций: Для Kaspersky Anti-Virus, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Security Cloud, Kaspersky Small Office Security: обновление до версии 21.3 и выше Для Kaspersky Endpoint Security для Windows: обновление до версии 11.6 и выше

Сведения записи

Дата публикации: 31.03.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
АО «Лаборатория Касперского»Kaspersky Anti-Virusдо 21.2 включительноНе указана
АО «Лаборатория Касперского»Kaspersky Endpoint Securityдо 11.5.0 включительноWindows
АО «Лаборатория Касперского»Kaspersky Internet Securityдо 21.2 включительноНе указана
АО «Лаборатория Касперского»Kaspersky Security Cloudдо 21.2 включительноНе указана
АО «Лаборатория Касперского»Kaspersky Small Office Securityдо 21.2 включительноНе указана
АО «Лаборатория Касперского»Kaspersky Total Securityдо 21.2 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.