Report
CVE-2009-4114 Mittel

Denial of Service über kl1.sys in Kaspersky Anti-Virus 2010

Kennzahlen

CVSS-Basiswert
4.9
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

kl1.sys in Kaspersky Anti-Virus 2010 9.0.0.463 und möglicherweise weiteren Versionen vor 9.0.0.736 validiert die Eingaben an IOCTL 0x0022c008 nicht korrekt. Dadurch können lokale Benutzer einen Denial of Service (Systemabsturz) über IOCTL-Anfragen mit präparierten Kerneladressen auslösen, die eine Speicherbeschädigung hervorrufen, möglicherweise im Zusammenhang mit klavemu.kdl. Betroffen sind Produkte von Kaspersky. CVSS-Basiswert: 4.9 (Mittel).

Changelog

  1. 2026-07-14 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Kaspersky

Alle Reports zu Kaspersky

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.