Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Bitdefender Total Security (CVE-2023-6056)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
18/10/2024
Última modificación:
22/10/2024

Descripción

Se ha descubierto una vulnerabilidad en la función de análisis HTTPS de Bitdefender Total Security que da lugar a una confianza indebida en los certificados autofirmados. Se ha descubierto que el producto confía en los certificados firmados con el algoritmo de hash RIPEMD-160 sin una validación adecuada, lo que permite a un atacante establecer conexiones SSL MITM con sitios arbitrarios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bitdefender:total_security:*:*:*:*:*:*:*:* 27.0.25.115 (excluyendo)