Vulnerabilidad en Bitdefender Total Security (CVE-2023-6056)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-295
Validación incorrecta de certificados
Fecha de publicación:
18/10/2024
Última modificación:
22/10/2024
Descripción
Se ha descubierto una vulnerabilidad en la función de análisis HTTPS de Bitdefender Total Security que da lugar a una confianza indebida en los certificados autofirmados. Se ha descubierto que el producto confía en los certificados firmados con el algoritmo de hash RIPEMD-160 sin una validación adecuada, lo que permite a un atacante establecer conexiones SSL MITM con sitios arbitrarios.
Impacto
Puntuación base 4.0
8.60
Gravedad 4.0
ALTA
Puntuación base 3.x
7.40
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:bitdefender:total_security:*:*:*:*:*:*:*:* | 27.0.25.115 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página