Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en en An Untrusted Search Path en las versiones de la biblioteca ServiceInstance.dll (CVE-2019-15295)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
21/08/2019
Última modificación:
28/08/2019

Descripción

Una vulnerabilidad en An Untrusted Search Path en las versiones de la biblioteca ServiceInstance.dll 1.0.15.119 y anteriores, como se usa en las versiones de Bitdefender Antivirus Free 2020 anteriores a la versión1.0.15.138, permite a un atacante cargar un archivo DLL arbitrario desde la ruta de búsqueda.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bitdefender:antivirus_2020:*:*:*:*:free:*:*:* 1.0.15.138 (excluyendo)