Vulnerabilidad en los componentes bdservicehost.exe y Vulnerability.Scan.exe en Bitdefender Endpoint Security Tools for Windows, Total Security (CVE-2021-3579)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/10/2021
Última modificación:
28/11/2021
Descripción
Una vulnerabilidad de Permisos Predeterminados Incorrectos en los componentes bdservicehost.exe y Vulnerability.Scan.exe usados en Bitdefender Endpoint Security Tools for Windows, Total Security permite a un atacante local elevar los privilegios a NT AUTHORITY\SYSTEM Este problema afecta a: Bitdefender Endpoint Security Tools for Windows versiones anteriores a 7.2.1.65. Bitdefender Total Security versiones anteriores a 7.2.1.65
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:bitdefender:endpoint_security_tools:*:*:*:*:*:windows:*:* | 7.2.1.65 (excluyendo) | |
cpe:2.3:a:bitdefender:total_security:*:*:*:*:*:*:*:* | 7.2.1.65 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página