Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Bitdefender Endpoint Security Tools, Total Security (CVE-2021-3576)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
28/10/2021
Última modificación:
25/04/2022

Descripción

Una vulnerabilidad de Ejecución con Privilegios Innecesarios en Bitdefender Endpoint Security Tools, Total Security permite a un atacante local elevarse a "NT AUTHORITY\System". La suplantación permite al hilo del servidor llevar a cabo acciones en nombre del cliente pero dentro de límites del contexto de seguridad del cliente. Este problema afecta a: Bitdefender Endpoint Security Tools versiones anteriores a 7.2.1.65. Bitdefender Total Security versiones anteriores a 25.0.26

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bitdefender:endpoint_security_tools:*:*:*:*:*:*:*:* 7.2.1.65 (excluyendo)
cpe:2.3:a:bitdefender:total_security:*:*:*:*:*:*:*:* 25.0.26 (excluyendo)