Kaspersky termékek többféle sérülékenysége

CH azonosító

CH-470

Felfedezés dátuma

2007.04.04.

Súlyosság

Közepes

Érintett rendszerek

Anti-Virus
Internet Security
Kaspesrsky Lab

Érintett verziók

Kaspesrsky Lab Anti-Virus 4.X, 5.X, 6.X
Kaspesrsky Lab Internet Security 6.X

Összefoglaló

Találtak néhány sérülékenységet különböző Kaspersky termékekben, amiket kihasználva rosszindulatú helyi felhasználók emelt szintű jogosultságokat szerezhetnek és támadók érzékeny információkhoz juthatnak, lefagyaszthatják a rendszert és feltörhetik a felhasználó számítógépét.

Leírás

Találtak néhány sérülékenységet különböző Kaspersky termékekben, amiket kihasználva rosszindulatú helyi felhasználók emelt szintű jogosultságokat szerezhetnek és támadók érzékeny információkhoz juthatnak, lefagyaszthatják a rendszert és feltörhetik a felhasználó számítógépét.

  1. Nem biztonságos eljárásokat (pl. a “StartUploading()” eljárás) kihasználva az AxKLSysInfo.dll és az AxKLProd60.dll ActiveX vezérlőben rosszindulatú weboldalak tetszőleges állományokat törölhetnek le és helyezhetnek el a felhasználó számítógépén.
  2. A klif.sys-ben, az “_NtSetValueKey()” függvény hook funkciójában, található egész túlcsordulás hibát kihasználva halom túlcsordulást lehet előidézni. Ez lehetővé teheti tetszőleges kód futtatását emelt jogosultsági szinttel.
  3. Egy meghatározatlan hiba a klif.sys-ben lehetővé teszi, hogy rosszindulatú helyi felhasználók Ring-0 jogosultsággal futtassanak tetszőleges kódot.
  4. Az OnDemand Scanner arj.ppl moduljában egy határhibát kihasználva halom túlcsordulás idézhető elő egy különlegesen kialakított ARJ archívum vírusellenőrzésével.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2025-24085 – Apple Multiple Products Use-After-Free sebezhetősége
CVE-2025-23006 – SonicWall SMA1000 Appliances Deserialization sebezhetősége
CVE-2024-3393 – Palo Alto Networks PAN-OS Malicious DNS Packet sebezhetősége
CVE-2025-0282 – Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
CVE-2023-48365 – Qlik Sense HTTP Tunneling sebezhetősége
CVE-2024-12686 – BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) OS Command Injection sebezhetősége
CVE-2024-55591 – Fortinet FortiOS and FortiProxy Authentication Bypass sebezhetősége
CVE-2024-50603 – Aviatrix Controllers OS Command Injection sebezhetősége
CVE-2020-11023 – JQuery Cross-Site Scripting (XSS) sebezhetősége
CVE-2025-21395 – Microsoft Access Remote Code Execution sebezhetősége
Tovább a sérülékenységekhez »