Kaspersky Internet Security Kaspersky Anti-Virus szolgáltatás megtagadásos sérülékenység

CH azonosító

CH-8625

Angol cím

Kaspersky Internet Security Kaspersky Anti-Virus NDIS 6 Filter Denial of Service Vulnerability

Felfedezés dátuma

2013.03.03.

Súlyosság

Közepes

Érintett rendszerek

Internet Security
Kaspesrsky Lab

Érintett verziók

Kaspersky Internet Security 13.x

Összefoglaló

A Kaspersky Internet Security olyan sérülékenységét jelentették, amelyet a támadók kihasználva szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.

Leírás

A sérülékenységet a Kaspersky Anti-Virus NDIS 6 szűrő komponens egy hibája okozza, amely bizonyos IPv6 forgalom kezelése során keletkezik. Ezt speciálisan megszerkesztett csomagok küldésével ki lehet használni a processzor erőforrásainak teljes leterhelésére, így a rendszer használhatatlanná válhat.

A sérülékenység sikeres kihasználásához szükséges, hogy a rendszer IPv6-on keresztül hozzáférhető legyen.

A sérülékenységet a 13.0.1.4190 verzióban jelentették, de más kiadások is érintettek lehetnek.

Megoldás

Ismeretlen

Legfrissebb sérülékenységek
CVE-2023-33960 – OpenProject sérülékenysége
CVE-2023-32324 – OpenPrinting CUPS sérülékenysége
CVE-2023-28066 – Dell OS Recovery Tool sérülékenysége
CVE-2023-26278 – IBM QRadar WinCollect Agent sérülékenysége
CVE-2023-26277 – IBM QRadar WinCollect Agent sérülékenysége
CVE-2023-33175 – Python ToUI modul sérülékenysége
CVE-2023-27988 – Zyxel NAS326 firmware sérülékenysége
CVE-2023-32074 – Nextcloud User OIDC (OpenID Connect) sérülékenysége
CVE-2023-0950 – LibreOffice sérülékenysége
CVE-2023-2868 – Barracuda Email Security Gateway sérülékenysége
Tovább a sérülékenységekhez »