Kaspersky-Produkte: Denial of Service über klif.sys
Kennzahlen
- CVSS-Basiswert
- 5.0
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
klif.sys in Kaspersky Internet Security 6.0 und 7.0, Kaspersky Anti-Virus (KAV) 6.0 und 7.0 sowie KAV 6.0 for Windows Workstations und for Windows Servers validiert bestimmte Parameter mehrerer eingehängter Systemaufrufe nicht. Ein lokaler Benutzer kann dadurch über einen ungültigen Parameter einen Denial of Service (Neustart) auslösen. CVSS-Basiswert: 5 (Mittel).
Changelog
-
2026-07-14 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Kaspersky
- Kaspersky Online Scanner 7.0: nicht näher spezifizierte Schwachstelle CVE-2009-3177
- Kaspersky Anti-Virus – Heap-Überlauf im ARJ-Modul des OnDemand-Scanners CVE-2007-0445
- Kaspersky Anti-Virus und Internet Security 6.0 – unsichere ActiveX-Methoden CVE-2007-1112
- Heap-basierter Buffer Overflow in Kaspersky Antivirus CVE-2005-3142
- Kaspersky KAV für Sendmail – Format-String-Schwachstelle in avpkeeper CVE-2001-0789
- Kaspersky – Codeausführung durch Fehler im Datenparser CVE-2022-27534
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.