Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los componentes bdservicehost.exe y Vulnerability.Scan.exe en Bitdefender Endpoint Security Tools for Windows, Total Security (CVE-2021-3579)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/10/2021
Última modificación:
28/11/2021

Descripción

Una vulnerabilidad de Permisos Predeterminados Incorrectos en los componentes bdservicehost.exe y Vulnerability.Scan.exe usados en Bitdefender Endpoint Security Tools for Windows, Total Security permite a un atacante local elevar los privilegios a NT AUTHORITY\SYSTEM Este problema afecta a: Bitdefender Endpoint Security Tools for Windows versiones anteriores a 7.2.1.65. Bitdefender Total Security versiones anteriores a 7.2.1.65

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bitdefender:endpoint_security_tools:*:*:*:*:*:windows:*:* 7.2.1.65 (excluyendo)
cpe:2.3:a:bitdefender:total_security:*:*:*:*:*:*:*:* 7.2.1.65 (excluyendo)