BDU:2024-00924 (CVE-2024-1619) — уязвимость антивирусного программного обеспечения Kaspersky Security для Linux Mail Server 8

По данным БДУ ФСТЭК России, по состоянию на 04.03.2024.

Средний — 4.8/10 Устранена

Уязвимость антивирусного программного обеспечения Kaspersky Security для Linux Mail Server 8 существует из-за непринятия мер по нейтрализации специальных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить несанкционированные действия при переходе администратором по вредоносной ссылке

Кого касается и что делать

  • Уязвимое ПО: Kaspersky Security for Linux Mail Server (АО «Лаборатория Касперского») — версии от 8 до 8.0.3.30
  • Что делать: уязвимость устранена производителем — применить исправления: support.kaspersky.com

Сведения об уязвимости

Идентификаторы BDU:2024-00924 · CVE-2024-1619
Уровень опасности Средний (базовая оценка CVSS 3.1 — 4.8; CVSS 2.0 — 4.9)
Вектор CVSS 3.1 AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:N/A:N
атака по сети, высокая сложность, нужны права пользователя, требуется участие пользователя, высокое влияние на конфиденциальность
Наименование ФСТЭК Уязвимость антивирусного программного обеспечения Kaspersky Security для Linux Mail Server 8, существующая из-за непринятия мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить несанкционированные действия
Даты Опубликована: 02.02.2024 · Обновлена ФСТЭК: 04.03.2024 · Выявлена: 01.02.2024
Статус уязвимости Подтверждена производителем (производитель признал уязвимость)
Наличие эксплойта Данные уточняются
Информация об устранении Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения)
Тип ошибки CWE-74 — неверная нейтрализация особых элементов в выходных данных, используемых входящим компонентом («инъекция»)
Класс уязвимости Уязвимость кода · Способ эксплуатации: инъекция

Уязвимое ПО

  • Kaspersky Security for Linux Mail Server (АО «Лаборатория Касперского») — от 8 до 8.0.3.30 · программное средство защиты

Возможные меры по устранению уязвимости

Обновление.

Если обновиться нельзя

  • использование двух отдельных браузеров для управления приложением и посещения сторонних сайтов
  • использование средств межсетевого экранирования уровня веб-приложений для ограничения возможности перехода по недоверенным ссылкам.

Источники

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии:

Как мы обрабатываем данные: политика обработки персональных данных