Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2025-14046

CVSS: 6.2
12.11.2025

Уязвимость процесса установки средства антивирусной защиты Kaspersky Security Center для операционной системы Windows, связанная с ошибками при проверке загружаемых динамических библиотек, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации

Уязвимость процесса установки средства антивирусной защиты Kaspersky Security Center для операционной системы Windows связана с ошибками при проверке загружаемых динамических библиотек. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на целостность и доступность защищаемой информации
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 12.11.2025
Класс уязвимости: Уязвимость архитектуры
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование ресурсами
Способ устранения: Нет данных
Меры по устранению: Для пользователей несертифицированных версий продукта - обновление программного обеспечения до актуальной версии.

Для пользователей сертифицированной версии продукта - уязвимость не применима, процессе установки продукта необходимо выполнять рекомендации производителя:
1. Пользователь должен убедиться в подлинности дистрибутива, сравнив контрольные суммы инсталляционного пакета в директории установки и состав файлов с данными Формуляра.

2. После установки - проверить целостность исполняемых модулей с помощью утилиты integrity_checker в соответствии с Руководством. При обнаружении несоответствий установка или эксплуатация прекращается, а средство считается несертифицированным.

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-427 The product uses a fixed or controlled search path to find resources, but one or more locations in that path can be under the control of unintended actors.

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.2 MEDIUM 2.0 AV:L/AC:L/Au:S/C:N/I:C/A:C
Вендор:
  • АО «Лаборатория Касперского»
Тип ПО:
  • Программное средство защиты
Наименование ПО:
  • Kaspersky Security Center
Версия ПО:
  • 15.1.0.22239 (Kaspersky Security Center)
ОС и аппаратные платформы:
  • Windows (-)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.