ГрамотаИБ ГрамотаИБ

BDU:2021-05323

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5) CVSS 5 · AV:L/AC:L/PR:L/UI:R/S:U/C:N/I:N/A:H

Уязвимость средства антивирусной защиты Kaspersky Endpoint Security для Windows, связанная с ошибками при ограничении имени пути к каталогу с ограниченным доступом, позволяющая нарушителю вызвать отказ в обслуживании при загрузке операционной системы

Соответствие зарубежным идентификаторам

CVE-2021-35053

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость средства антивирусной защиты Kaspersky Endpoint Security для Windows связана с ошибками при ограничении имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании при загрузке операционной системы

Способ устранения

Использование рекомендаций: https://support.kaspersky.ru/general/vulnerability.aspx?el=12430#011121 Пользователям Kaspersky Endpoint Security, которые не могут обновить свой продукт, для митигации этой уязвимости мы рекомендуется использовать хранилище сертификатов Mozilla вместо хранилища сертификатов Windows (значение по умолчанию) для сканирования защищенных подключений в Mozilla Firefox. Для этого: Включить использование хранилища сертификатов Mozilla в локальном интерфейсе программы (https://support.kaspersky.com/KESWin/11.6.0/ru-RU/202714.htm) Добавить сертификат «Лаборатории Касперского» в хранилище сертификатов Mozilla (https://support.kaspersky.ru/15816#block2)

Сведения записи

Дата публикации: 02.11.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
АО «Лаборатория Касперского»Kaspersky Anti-Virusдо 21.3.10.391 патч GНе указана
АО «Лаборатория Касперского»Kaspersky Endpoint Securityот 11.1 до 11.6 включительноНе указана
АО «Лаборатория Касперского»Kaspersky Internet Securityдо 21.3.10.391 патч GНе указана
АО «Лаборатория Касперского»Kaspersky Security Cloudдо 21.3.10.391 патч GНе указана
АО «Лаборатория Касперского»Kaspersky Small Office Securityдо 21.3.10.391 патч GНе указана
АО «Лаборатория Касперского»Kaspersky Total Securityдо 21.3.10.391 патч GНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.