AVIS CERTFR - 2021 - AVI - 316
Publié le 27 avril 2021 à 17h49
Objet : Vulnérabilité dans Kaspersky Password Manager
Référence : CERTFR-2021-AVI-316
Risque(s)
- Atteinte à la confidentialité des données
Systèmes affectés
- Kaspersky Password Manager pour Windows versions antérieures à 9.2 Patch F
- Kaspersky Password Manager pour Android versions antérieures à 9.2.14.872
- Kaspersky Password Manager pour iOS versions antérieures à 9.2.14.31
Résumé
Une vulnérabilité a été découverte dans Kaspersky Password Manager. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Kaspersky 270421 du 27 avril 2021
https://support.kaspersky.com/general/vulnerability.aspx?el=12430#270421
- Référence CVE CVE-2020-27020
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-27020
Dernière version du document