Vulnerabilidad en Bitdefender para Windows (CVE-2019-14242)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-427
Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
30/07/2019
Última modificación:
21/07/2021
Descripción
Se detectó un problema en los productos de Bitdefender para Windows (Bitdefender Endpoint Security Tool versiones anteriores a 6.6.8.115; y Bitdefender Antivirus Plus, Bitdefender Internet Security y Bitdefender Total Security versiones anteriores a 23.0.24.120), que puede conllevar a la inyección de código local. Un atacante local con privilegios de administrador puede crear un archivo DLL malicioso en %SystemRoot%-System32 que se ejecutará con privilegios de usuario local.
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:bitdefender:antivirus_plus:*:*:*:*:*:*:*:* | 23.0.24.120 (excluyendo) | |
| cpe:2.3:a:bitdefender:endpoint_security_tool:*:*:*:*:*:*:*:* | 6.6.8.115 (excluyendo) | |
| cpe:2.3:a:bitdefender:internet_security:*:*:*:*:*:*:*:* | 23.0.24.120 (excluyendo) | |
| cpe:2.3:a:bitdefender:total_security:*:*:*:*:*:*:*:* | 23.0.24.120 (excluyendo) | |
| cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



