SR09-151 Kaspersky - Sårbart för tillgänglighetsattack
Nyckelord:
antivirus
Kaspersky antivirus innehåller en sårbarhet som kan utnyttjas för en tillgänglighetsattack.
Problembeskrivning
CVE-referens: -
Maksymilian Arciemowicz, Security Reason, har upptäckt en sårbarhet i Kasspersky antivirus. Sårbarheten orsakas av bristfällig kontroll av URL:er som innehåller ett flertal punkter. Detta får avp.exe att konsumera all CPU-kraft.
En angripare kan utnyttja sårbarheten genom att lura en användare att klicka på en specialformaterad URL som triggar sårbarheten.
Påverkade versioner
-
Kaspersky, Anti-Virus 9.0.0.463
-
Kaspersky, Internet Security 9.0.0.459
![[CERT-SE]](http://www.cert.se/headerimages/certlogo.png)
![[MSB]](++resource++go
vcert.theme.images/msbLogo.png)
![[FiRST][TI]](++resource++govcert.theme.images/logos.gif)