ASA-2019-00264 – Kaspersky: Heap-based buffer overflow durante escaneamento de arquivo JS

A Kaspersky Lab corrigiu um problema de segurança CVE-2019-8285 em seus produtos que poderia permitir que terceiros executassem remotamente código arbitrário no PC de um usuário com privilégios de sistema. A correção de segurança foi implantada para os clientes da Kaspersky Lab em 4 de abril de 2019 por meio de uma atualização do produto. Esse problema foi classificado como vulnerabilidade de heap-based buffer overflow. A corrupção de memória durante a verificação de arquivos JS pode levar à execução de código arbitrário em uma máquina do usuário.