Umgehung des Virenscans in Kaspersky (magic byte bug)
Kennzahlen
- CVSS-Basiswert
- 5.1
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
Ein Interpretationsfehler in Kaspersky 5.0.372 erlaubt entfernten Angreifern, den Virenscan zu umgehen. Eine Datei wie BAT, HTML oder EML mit einer MZ-Magic-Byte-Sequenz, die normalerweise mit EXE assoziiert wird, wird als ungefährlicher Typ behandelt, obwohl sie auf dem Zielsystem als gefährlicher Dateityp ausgeführt werden kann. Demonstriert wurde dies mit einem dreifachen Programm, das EXE-, EML- und HTML-Inhalte enthält (magic byte bug). Betroffen sind Produkte von Kaspersky. CVSS-Basiswert: 5.1 (Mittel).
Changelog
-
2026-07-14 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Kaspersky
- Kaspersky Online Scanner 7.0: nicht näher spezifizierte Schwachstelle CVE-2009-3177
- Kaspersky Anti-Virus – Heap-Überlauf im ARJ-Modul des OnDemand-Scanners CVE-2007-0445
- Kaspersky Anti-Virus und Internet Security 6.0 – unsichere ActiveX-Methoden CVE-2007-1112
- Heap-basierter Buffer Overflow in Kaspersky Antivirus CVE-2005-3142
- Kaspersky KAV für Sendmail – Format-String-Schwachstelle in avpkeeper CVE-2001-0789
- Kaspersky – Codeausführung durch Fehler im Datenparser CVE-2022-27534
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.