CRITICAL🇬🇧 English

CVE-2007-5775

Nieokreślona podatność RCE w produktach Bitdefender

CVSS 9.8v3.1pub. 2007-11-01upd. 2026-04-23

W produktach Bitdefender wykryto nieokreśloną podatność umożliwiającą atakującemu zdalne wykonanie dowolnego kodu. Podatność otrzymała ocenę krytyczną (CVSS 9.8), co wskazuje na bardzo wysokie ryzyko dla systemów, na których zainstalowane jest oprogramowanie Bitdefender.

Pokaż oryginał (EN)

Unspecified vulnerability in BitDefender allows attackers to execute arbitrary code via unspecified vectors, aka EEYEB-20071024. NOTE: as of 20071029, the only disclosure is a vague pre-advisory with no actionable information. However, since it is from a well-known researcher, it is being assigned a CVE identifier for tracking purposes.

🤖 Analiza AI
Jak działa

Szczegóły techniczne mechanizmu podatności nie zostały ujawnione w momencie publikacji CVE — opis bazuje na wstępnym, ogólnikowym ostrzeżeniu badacza bezpieczeństwa. Wiadomo jedynie, że atakujący może wykorzystać bliżej nieokreślone wektory ataku do wykonania dowolnego kodu. Podatność jest powiązana z identyfikatorem EEYEB-20071024.

Skutki

Skuteczne wykorzystanie podatności pozwala atakującemu na wykonanie dowolnego kodu na systemie ofiary, co może prowadzić do pełnego przejęcia kontroli nad systemem, naruszenia poufności, integralności oraz dostępności danych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się śledzenie oficjalnych komunikatów Bitdefender dotyczących aktualizacji bezpieczeństwa oraz niezwłoczne wdrożenie dostępnych poprawek.

Kogo dotyczy

Bitdefender Antivirus, Bitdefender Internet Security, Bitdefender Total Security — konkretne wersje nie zostały wskazane w opisie; szczegóły należy sprawdzić w referencjach producenta

Uwagi

W chwili publikacji CVE (2007-11-01) dostępne było jedynie ogólnikowe wstępne ostrzeżenie bez szczegółów technicznych umożliwiających odtworzenie podatności. CVE zostało przypisane wyłącznie w celach śledzenia zgłoszenia badacza. Identyfikator zewnętrzny: EEYEB-20071024.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Bitdefender Antivirus

    APP
    Bitdefender
    wszystkie wersje
  • Bitdefender Internet Security

    APP
    Bitdefender
    wszystkie wersje
  • Bitdefender Total Security

    APP
    Bitdefender
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2026-6851HIGH7.0PL ✓ten sam produkt

Bitdefender: privilege escalation przez symbolic link w module File Shredder

CVE-2025-7073HIGH8.8ten sam produkt

A local privilege escalation vulnerability in Bitdefender Total Security versions prior to 27.0.47.241 allows ...

CVE-2023-6056HIGH8.6ten sam produkt

A vulnerability has been discovered in Bitdefender Total Security HTTPS scanning functionality that results in...

CVE-2023-49570HIGH8.6ten sam produkt

A vulnerability has been identified in Bitdefender Total Security HTTPS scanning functionality where the softw...

CVE-2023-49567HIGH8.6ten sam produkt

A vulnerability has been identified in the Bitdefender Total Security HTTPS scanning functionality where the p...