Vulnérabilité dans les produits Kaspersky

Date de publication :

Une vulnérabilité permettant une exécution de code arbitraire a été découverte dans les produits Kaspersky suivants : Kaspersky Secure Connection, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Security Cloud. 

La CVE-2019-15689 [ CVSS v3 6.7 ]permet à un attaquant local de provoquer une exécution de code arbitraire dans l’application Kaspersky Secure Connection en plaçant une bibliothèque dans le répertoire du produit.

L’exploitation de la faille nécessite des droits administrateur et ne permet donc pas une élévation de privilège. Par contre, elle permet de garder une présence furtive sur le système en s’exécutant au sein d’une application légitime.

Pour les produits Kaspersky Internet Security, Kaspersky Total Security et Kaspersky Security Cloud, la vulnérabilité affecte l’un des composants du moteur antivirus qui est responsable de l’analyse des archives ZIP. Le correctif de sécurité corrige le comportement  en situation d’analyse des archives ZIP malveillantes. Sans correctif, ces archives pourraient être utilisées pour contourner le processus d’analyse antivirus de Kaspersky.

L’exploitation de cette vulnérabilité pourrait permettre de contourner le processus d’analyse antivirus de Kaspersky.

Un patch développé par Kaspersky permet de corriger la vulnérabilité pour l’ensemble des produits concernés.

Informations

La faille est activement exploitée :

Un correctif existe :

Une mesure de contournement existe :

Risques

Risques

Exécution de code arbitraire

Criticité

CVSSv3 : 6.7

Existence d’un code d’exploitation de la vulnérabilité

Non.

Composants & versions vulnérables

  • Kaspersky Secure Connection versions antérieures à 4.0 (2020) patch E
  • Kaspersky Internet Security versions antérieures à 2020 patch E
  • Kaspersky Total Security versions antérieures à 2020 patch E
  • Kaspersky Security Cloud versions antérieures à 2020 patch E

CVE

CVE-2019-15689

Solutions ou recommandations

Mise en place de correctifs de sécurité

Il est recommandé d’appliquer les correctifs suivants :

  • Kaspersky Secure Connection 4.0 (2020) patch E.
  • Kaspersky Internet Security 2020 patch E. 
  • Kaspersky Total Security 2020 patch E.
  • Kaspersky Security Cloud 2020 patch E.

Solution de contournement

Aucune solution de contournement n’a été identifiée en dehors de la mise à jour.