HIGH✓ PATCH🇵🇱 Wersja polska

CVE-2022-0677

CVSS 7.5v3.1pub. 2022-04-07upd. 2024-11-21

Improper Handling of Length Parameter Inconsistency vulnerability in the Update Server component of Bitdefender Endpoint Security Tools (in relay role), GravityZone (in Update Server role) allows an attacker to cause a Denial-of-Service. This issue affects: Bitdefender Update Server versions prior to 3.4.0.276. Bitdefender GravityZone versions prior to 26.4-1. Bitdefender Endpoint Security Tools for Linux versions prior to 6.2.21.171. Bitdefender Endpoint Security Tools for Windows versions prior to 7.4.1.111.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
  • Bitdefender Endpoint Security Tools

    APP
    Bitdefender
    < 6.2.21.171< 7.4.1.111
  • Bitdefender Gravityzone

    APP
    Bitdefender
    < 26.4-1
  • Bitdefender Update Server

    APP
    Bitdefender
    < 3.4.0.276
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
CWE
References

Related vulnerabilities

CVE-2025-2244CRITICAL9.5PL ✓same product

Niebezpieczna deserializacja PHP w Bitdefender GravityZone Console (RCE)

CVE-2024-6980CRITICAL9.2PL ✓same product

SSRF przez błędną obsługę błędów w GravityZone Update Server

CVE-2021-3554CRITICAL9.0PL ✓same product

Nieprawidłowa kontrola dostępu w API patchesUpdate — Bitdefender Endpoint Security Tools

CVE-2017-8931CRITICAL9.8PL ✓same product

Nieautoryzowany dostęp z uprawnieniami root w Bitdefender GravityZone VMware

CVE-2018-8955CRITICAL9.8PL ✓same product

Bitdefender GravityZone – pominięcie weryfikacji podpisu i RCE przez instalator