Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Bitdefender Box (CVE-2024-13870)

Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/03/2025
Última modificación:
30/07/2025

Descripción

Existe una vulnerabilidad de control de acceso indebido en Bitdefender Box 1 (versión de firmware 1.3.52.928 y anteriores) que permite a un atacante no autenticado degradar el firmware del dispositivo a una versión anterior, potencialmente vulnerable, de un firmware firmado por Bitdefender. El ataque requiere que Bitdefender BOX se inicie en modo de recuperación y que el atacante esté presente dentro del alcance wifi de la unidad BOX.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:bitdefender:box_firmware:*:*:*:*:*:*:*:* 1.3.52.928 (incluyendo)
cpe:2.3:h:bitdefender:box:-:*:*:*:*:*:*:*