CERTFR-2025-AVI-0101_Vulnerabilite dans les produits Kaspersky

AVIS CERT
CERT-FR

Publié le 7 février 2025 à 08h00 - Mis à jour le 25 février 2025 à 10h26

Objet

Vulnérabilité dans les produits Kaspersky

Référence

CERTFR-2025-AVI-0101

Risque(s)

Atteinte à l'intégrité des données

Système(s) affecté(s)

  • Kaspersky Anti-Ransomware sans le correctif de sécurité du 6 novembre 2024
  • Kaspersky Anti-Virus sans le correctif de sécurité du 6 novembre 2024
  • Kaspersky Anti-Virus SDK pour Windows versions antérieures à 8 Level 3 v. 8.10.2.2098
  • Kaspersky Endpoint Security for Windows sans le correctif de sécurité du 6 novembre 2024
  • Kaspersky Free sans le correctif de sécurité du 6 novembre 2024
  • Kaspersky Internet Security sans le correctif de sécurité du 6 novembre 2024
  • Kaspersky pour Windows (Standard, Plus, Premium) sans le correctif de sécurité du 6 novembre 2024
  • Kaspersky Safe Kids sans le correctif de sécurité du 6 novembre 2024
  • Kaspersky Security Cloud sans le correctif de sécurité du 6 novembre 2024
  • Kaspersky Security for Virtualization Light Agent versions 5.2 à 5.2.27.319 sans le dernier correctif de sécurité
  • Kaspersky Small Office Security sans le correctif de sécurité du 6 novembre 2024

Résumé

Une vulnérabilité a été découverte dans Kaspersky. Elle permet à un attaquant de provoquer une atteinte à l'intégrité des données.

Solution(s)

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation(s)

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0101/