Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Bitdefender para Windows (CVE-2019-14242)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
30/07/2019
Última modificación:
21/07/2021

Descripción

Se detectó un problema en los productos de Bitdefender para Windows (Bitdefender Endpoint Security Tool versiones anteriores a 6.6.8.115; y Bitdefender Antivirus Plus, Bitdefender Internet Security y Bitdefender Total Security versiones anteriores a 23.0.24.120), que puede conllevar a la inyección de código local. Un atacante local con privilegios de administrador puede crear un archivo DLL malicioso en %SystemRoot%-System32 que se ejecutará con privilegios de usuario local.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bitdefender:antivirus_plus:*:*:*:*:*:*:*:* 23.0.24.120 (excluyendo)
cpe:2.3:a:bitdefender:endpoint_security_tool:*:*:*:*:*:*:*:* 6.6.8.115 (excluyendo)
cpe:2.3:a:bitdefender:internet_security:*:*:*:*:*:*:*:* 23.0.24.120 (excluyendo)
cpe:2.3:a:bitdefender:total_security:*:*:*:*:*:*:*:* 23.0.24.120 (excluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*