Report
CVE-2006-4926 Hoch

Codeausführung über NDIS-TDI-Treiber von Kaspersky Anti-Virus

Kennzahlen

CVSS-Basiswert
7.2
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Die NDIS-TDI-Hooking-Engine, wie sie in den Gerätetreibern KLICK (KLICK.SYS) und KLIN (KLIN.SYS) 2.0.0.281 in Kaspersky Labs Anti-Virus 6.0.0.303 und weiteren Anti-Virus- und Internet-Security-Produkten verwendet wird, erlaubt lokalen Benutzern die Ausführung beliebigen Codes. Ausgelöst wird die Lücke über eine präparierte Irp-Struktur mit ungültigen Adressen im IOCTL 0x80052110. Betroffen sind Produkte von Kaspersky. CVSS-Basiswert: 7.2 (Hoch).

Changelog

  1. 2026-07-14 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Kaspersky

Alle Reports zu Kaspersky

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.