Vulnerabilidad en Kaspersky (CVE-2024-13614)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-190
Desbordamiento o ajuste de enteros
Fecha de publicación:
06/02/2025
Última modificación:
06/02/2025
Descripción
Kaspersky ha corregido un problema de seguridad en Kaspersky Anti-Virus SDK para Windows, Kaspersky Security for Virtualization Light Agent, Kaspersky Endpoint Security para Windows, Kaspersky Small Office Security, Kaspersky para Windows (Standard, Plus, Premium), Kaspersky Free, Kaspersky Anti-Virus, Kaspersky Internet Security, Kaspersky Security Cloud, Kaspersky Safe Kids y Kaspersky Anti-Ransomware Tool que podía permitir que un atacante autenticado escribiera datos en un área limitada fuera del búfer de memoria del núcleo asignado. La corrección se instaló automáticamente para todos los productos Kaspersky Endpoint.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA