>
Kaspersky Internet Security KLIF驱动程序安全漏洞
Kaspersky Internet Security KLIF驱动程序安全漏洞
CNNVD-ID编号 | CNNVD-201608-527 | CVE编号 | CVE-2016-4307 |
发布时间 | 2016-08-31 | 更新时间 | 2017-01-10 |
漏洞类型 | 资料不足 | 漏洞来源 | Piotr Bania of Cisco Talos. |
危险等级 | 低危 | 威胁类型 | 本地 |
厂商 | kaspersky |
漏洞介绍
Kaspersky Internet Security(KIS,卡巴斯基安全软件)是俄罗斯卡巴斯基实验室(Kaspersky Lab)研发的一套兼有杀毒软件和防火墙功能的安全软件。KLIF driver事其中的一个内核驱动。
KIS KLIF驱动程序中的IOCTL处理功能存在拒绝服务漏洞。攻击者可借助特制的IOCTL信号利用该漏洞造成KL1内核驱动程序访问冲突,导致本地系统拒绝服务。
漏洞补丁
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://support.kaspersky.com/vulnerability.aspx?el=12430#250816_1
参考网址
来源:www.talosintelligence.com
链接:http://www.talosintelligence.com/reports/TALOS-2016-0169/
受影响实体
Kaspersky Internet_security:16.0.0信息来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201608-527

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论