Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IntLixCrashDumpDmesg, IntLixTaskFetchCmdLine, IntLixFileReadDentry e IntLixFileGetPath en Bitdefender Hypervisor Introspection (CVE-2020-15293)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
17/12/2020
Última modificación:
22/12/2020

Descripción

Una corrupción de la memoria en IntLixCrashDumpDmesg, IntLixTaskFetchCmdLine, IntLixFileReadDentry e IntLixFileGetPath, debido a una comprobación insuficiente de entrada de datos del invitado puede conllevar a unas condiciones de denegación de servicio

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bitdefender:hypervisor_introspection:1.132.2:*:*:*:*:*:*:*