Descripción
Se han encontrado múltiples vulnerabilidades serias en los productos de Kaspersky. Los usuarios malintencionados pueden explotar estas vulnerabilidades para causar la denegación de servicio u obtener información confidencial.
A continuación hay una lista completa de vulnerabilidades:
- Múltiples pérdidas de información en diferentes controladores IOCTL del controlador KLDISK de Kaspersky Internet Security pueden aprovecharse localmente a través de solicitudes IOCTL especialmente diseñadas para devolver memoria del kernel fuera de límites y posiblemente obtener información sensible como resultado;
- Las vulnerabilidades en la funcionalidad de filtrado de syscall del controlador KLIF de Kaspersky Internet Security se pueden exponer localmente a través de una llamada api nativa especialmente diseñada para causar una violación de acceso que da como resultado una denegación de servicio.
Detalles técnicos
Todas las vulnerabilidades pueden explotarse solo en caso de que la máquina ya contenga un programa malicioso.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!