Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Bitdefender Antivirus Free 2020 (CVE-2020-8094)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
15/01/2025
Última modificación:
07/02/2025

Descripción

Una vulnerabilidad de ruta de búsqueda no confiable en testinitsigs.exe, tal como se usa en Bitdefender Antivirus Free 2020, permite que un atacante con bajos privilegios ejecute código como SYSTEM a través de un archivo DLL especialmente manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bitdefender:antivirus_2020:*:*:*:*:free:*:*:* 1.0.16.152 (excluyendo)