BDU:2025-14047 (CVE-2025-64984) — уязвимость средства антивирусной защиты Kaspersky Industrial CyberSecurity for Linux Nodes и Kaspersky Endpoint

По данным БДУ ФСТЭК России, по состоянию на 10.02.2026.

Средний — 6.1/10 Устранена

Уязвимость средства антивирусной защиты Kaspersky Industrial CyberSecurity for Linux Nodes и Kaspersky Endpoint Security для операционных систем MacOS, Linux связана с переадресацией на ненадежный сайт. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, провести отраженную XSS-атаку с помощью применения техник фишинга

Кого касается и что делать

  • Уязвимое ПО: Kaspersky Endpoint Security (АО «Лаборатория Касперского») — версии 12.0.0.325, 12.1.0.553; Kaspersky Industrial CyberSecurity for Nodes (АО «Лаборатория Касперского»)
  • Что делать: уязвимость устранена производителем — применить исправления: support.kaspersky.ru

Сведения об уязвимости

Идентификаторы BDU:2025-14047 · CVE-2025-64984
Уровень опасности Средний (базовая оценка CVSS 3.1 — 6.1; CVSS 4.0 — 5.1; CVSS 2.0 — 6.4)
Вектор CVSS 3.1 AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
атака по сети, низкая сложность, без прав, требуется участие пользователя, затрагивает смежные компоненты, ограниченное влияние на конфиденциальность и целостность
Вектор CVSS 4.0 AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N
атака по сети, низкая сложность, без прав, нужны активные действия пользователя
Наименование ФСТЭК Уязвимость средства антивирусной защиты Kaspersky Industrial CyberSecurity for Linux Nodes и Kaspersky Endpoint Security для операционных систем MacOS, Linux, связанная с переадресацией на ненадежный сайт, позволяющая нарушителю провести отраженную XSS-атаку
Даты Опубликована: 12.11.2025 · Обновлена ФСТЭК: 10.02.2026 · Выявлена: 12.11.2025
Статус уязвимости Подтверждена производителем (производитель признал уязвимость)
Наличие эксплойта Данные уточняются
Информация об устранении Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения)
Тип ошибки CWE-79 — непринятие мер по защите структуры веб-страницы (или «Межсайтовая сценарная атака»); CWE-601 — переадресация URL на ненадежный сайт («Открытая переадресация»)
Класс уязвимости Уязвимость кода · Способ эксплуатации: инъекция, подмена при взаимодействии

Уязвимое ПО

  • Kaspersky Endpoint Security (АО «Лаборатория Касперского») — версии 12.0.0.325, 12.1.0.553 · программное средство защиты · платформа: Linux
  • Kaspersky Industrial CyberSecurity for Nodes (АО «Лаборатория Касперского») — программное средство защиты · платформа: Linux

ОС и платформы

  • Linux (Сообщество свободного программного обеспечения)
  • macOS (Apple)

Возможные меры по устранению уязвимости

Обновление.

  • Использование рекомендаций производителя
  • support.kaspersky.ru/vulnerability/list-of-advisories/12430
  • Обновление программного обеспечения Kaspersky Endpoint Security (MacOS) до версии 12.2.0.694 с антивирусными базами, вышедшими после 17.11.2025
  • Для Kaspersky Endpoint Security (Linux) и Kaspersky Industrial CyberSecurity for Linux Nodes исправление устанавливается автоматически.

Источники

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии:

Как мы обрабатываем данные: политика обработки персональных данных