Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un archivo DLL en ProductAgentUI.exe usado en Bitdefender Antivirus Plus (CVE-2020-8107)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/02/2022
Última modificación:
25/02/2022

Descripción

Una vulnerabilidad de Control de Procesos en ProductAgentUI.exe usado en Bitdefender Antivirus Plus permite a un atacante manipular la configuración del producto por medio de un archivo DLL especialmente diseñado. Este problema afecta a: Bitdefender Antivirus Plus versiones anteriores a 24.0.26.136. Bitdefender Internet Security versiones anteriores a 24.0.26.136. Bitdefender Total Security versiones anteriores a 24.0.26.136

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bitdefender:antivirus_plus:*:*:*:*:*:*:*:* 24.0.26.136 (excluyendo)
cpe:2.3:a:bitdefender:internet_security:*:*:*:*:*:*:*:* 24.0.26.136 (excluyendo)
cpe:2.3:a:bitdefender:total_security:*:*:*:*:*:*:*:* 24.0.26.136 (excluyendo)