W produktach Bitdefender wykryto nieokreśloną podatność umożliwiającą atakującemu zdalne wykonanie dowolnego kodu. Podatność otrzymała ocenę krytyczną (CVSS 9.8), co wskazuje na bardzo wysokie ryzyko dla systemów, na których zainstalowane jest oprogramowanie Bitdefender.
▸ Pokaż oryginał (EN)
Unspecified vulnerability in BitDefender allows attackers to execute arbitrary code via unspecified vectors, aka EEYEB-20071024. NOTE: as of 20071029, the only disclosure is a vague pre-advisory with no actionable information. However, since it is from a well-known researcher, it is being assigned a CVE identifier for tracking purposes.
Szczegóły techniczne mechanizmu podatności nie zostały ujawnione w momencie publikacji CVE — opis bazuje na wstępnym, ogólnikowym ostrzeżeniu badacza bezpieczeństwa. Wiadomo jedynie, że atakujący może wykorzystać bliżej nieokreślone wektory ataku do wykonania dowolnego kodu. Podatność jest powiązana z identyfikatorem EEYEB-20071024.
Skuteczne wykorzystanie podatności pozwala atakującemu na wykonanie dowolnego kodu na systemie ofiary, co może prowadzić do pełnego przejęcia kontroli nad systemem, naruszenia poufności, integralności oraz dostępności danych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się śledzenie oficjalnych komunikatów Bitdefender dotyczących aktualizacji bezpieczeństwa oraz niezwłoczne wdrożenie dostępnych poprawek.
Bitdefender Antivirus, Bitdefender Internet Security, Bitdefender Total Security — konkretne wersje nie zostały wskazane w opisie; szczegóły należy sprawdzić w referencjach producenta
W chwili publikacji CVE (2007-11-01) dostępne było jedynie ogólnikowe wstępne ostrzeżenie bez szczegółów technicznych umożliwiających odtworzenie podatności. CVE zostało przypisane wyłącznie w celach śledzenia zgłoszenia badacza. Identyfikator zewnętrzny: EEYEB-20071024.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBitdefender Antivirus
APPBitdefenderwszystkie wersjeBitdefender Internet Security
APPBitdefenderwszystkie wersjeBitdefender Total Security
APPBitdefenderwszystkie wersje
Powiązane podatności
Bitdefender: privilege escalation przez symbolic link w module File Shredder
A local privilege escalation vulnerability in Bitdefender Total Security versions prior to 27.0.47.241 allows ...
A vulnerability has been discovered in Bitdefender Total Security HTTPS scanning functionality that results in...
A vulnerability has been identified in Bitdefender Total Security HTTPS scanning functionality where the softw...
A vulnerability has been identified in the Bitdefender Total Security HTTPS scanning functionality where the p...