Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
Kaspersky Anti-Virus
(6.0, 6.0.0.300)
Kaspersky Internet Security
(6.0, 6.0.0.300)
Описание
klif.sys в Kaspersky Anti-Virus, Internet Security и Internet Security Suite не проверяет некоторые параметры перед тем, как выполнить системный вызов, что позволяет локальным пользователям вызвать отказ в обслуживании (перезагрузку системы).
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.kaspersky.com/
http://www.kaspersky.com/
Ссылки
http://uninformed.org/index.cgi?v=4&a=4&p=4
FRSIRT (ADV-2006-2333): http://www.frsirt.com/english/advisories/2006/2333
XF (kaspersky-klif-dos(27104)): http://xforce.iss.net/xforce/xfdb/27104
FRSIRT (ADV-2006-2333): http://www.frsirt.com/english/advisories/2006/2333
XF (kaspersky-klif-dos(27104)): http://xforce.iss.net/xforce/xfdb/27104