Vulnerabilidade de buffer overflow na heap encontrada no software de antivírus Kaspersky
- zecorreia93
- 11 de mai. de 2019
- 1 min de leitura

Esta é uma falha que podia permitir execução de código arbitrária no software, versão inglesa, devido a falta de validação dos limites na parte dos dados fornecidos pelo utilizador.
A falha foi dada pelo CVE-2019-8285, sendo que o problema supracitado poderia ser usado por terceiros para conseguir executar código com privilégios de administrador.
A correção para este problema foi lançada no início do mês passado
Fonte: https://www.terabitweb.com/2019/05/10/kaspersky-antivirus-engine-flaw-html/
Komentarze