Improper Handling of Length Parameter Inconsistency vulnerability in the Update Server component of Bitdefender Endpoint Security Tools (in relay role), GravityZone (in Update Server role) allows an attacker to cause a Denial-of-Service. This issue affects: Bitdefender Update Server versions prior to 3.4.0.276. Bitdefender GravityZone versions prior to 26.4-1. Bitdefender Endpoint Security Tools for Linux versions prior to 6.2.21.171. Bitdefender Endpoint Security Tools for Windows versions prior to 7.4.1.111.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBitdefender Endpoint Security Tools
APPBitdefender< 6.2.21.171< 7.4.1.111Bitdefender Gravityzone
APPBitdefender< 26.4-1Bitdefender Update Server
APPBitdefender< 3.4.0.276
Related vulnerabilities
Niebezpieczna deserializacja PHP w Bitdefender GravityZone Console (RCE)
SSRF przez błędną obsługę błędów w GravityZone Update Server
Nieprawidłowa kontrola dostępu w API patchesUpdate — Bitdefender Endpoint Security Tools
Nieautoryzowany dostęp z uprawnieniami root w Bitdefender GravityZone VMware
Bitdefender GravityZone – pominięcie weryfikacji podpisu i RCE przez instalator