Уязвимость BDU:2024-02836

Идентификатор: BDU:2024-02836.
Наименование уязвимости: Уязвимость антируткитного модуля Dr.Web Anti-rootkit API программных средств Dr.Web, связанная с использованием фиксированного или неконтролируемого пути поиска ресурсов, позволяющая нарушителю выполнить произвольный код.
Описание уязвимости: Уязвимость антируткитного модуля Dr.Web Anti-rootkit API программных средств Dr.Web связана с использованием фиксированного или неконтролируемого пути поиска ресурсов. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
Уязвимое ПО: Программное средство защиты ООО «Доктор Веб» Dr.Web Enterprise Security Suite 13.0 | Средство защиты, Программное средство защиты ООО «Доктор Веб» Dr.Web Desktop Security Suite 12.0 | Средство защиты, Программное средство защиты ООО «Доктор Веб» Dr.Web Server Security Suite 12.0 | Средство защиты, Программное средство защиты ООО «Доктор Веб» Dr.Web Mail Security Suite 12.0 | Средство защиты, Программное средство защиты ООО «Доктор Веб» Dr.Web Агент 13.0 |
Наименование ОС и тип аппаратной платформы: Windows — |
Дата выявления: 12.03.2024.
CVSS 2.0: AV:L/AC:L/Au:S/C:C/I:C/A:C
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)
Возможные меры по устранению:
Обновление модуля Dr.Web Anti-rootkit API до версии 12.6.11.202403130*
Обновление модуля Dr.Web Anti-rootkit API до версии 12.6.21.202403130.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости:
Прочая информация: * В связи с особенностью реализации регистрации процессов антивируса Dr.Web в Windows Security Center, вместе с Dr.Web Anti-rootkit API 12.6.11.202403130 обновится модуль Dr.Web antimalware boot driver до версии 12.06.01.10261.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://news.drweb.ru/show/?i=14840



