Vulnerabilidad en el componente messaging_ipc.dll usado en Bitdefender Total Security, Internet Security, Antivirus Plus, Endpoint Security Tools y VPN Standalone (CVE-2021-4198)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
07/03/2022
Última modificación:
11/03/2022
Descripción
Una vulnerabilidad de Desreferencia de Puntero NULL en el componente messaging_ipc.dll utilizado en Bitdefender Total Security, Internet Security, Antivirus Plus, Endpoint Security Tools y VPN Standalone permite a un atacante bloquear arbitrariamente los procesos del producto y generar archivos crashdump. Este problema afecta a: Las versiones de Bitdefender Total Security anteriores a la 26.0.3.29. Las versiones de Bitdefender Internet Security anteriores a la 26.0.3.29. Las versiones de Bitdefender Antivirus Plus anteriores a la 26.0.3.29. Versiones de Bitdefender Endpoint Security Tools anteriores a la 7.2.2.92. Versiones de Bitdefender VPN Standalone anteriores a la 25.5.0.48.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.60
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:bitdefender:antivirus_plus:*:*:*:*:*:*:*:* | 26.0.3.29 (excluyendo) | |
| cpe:2.3:a:bitdefender:endpoint_security_tools:*:*:*:*:*:*:*:* | 7.2.2.92 (excluyendo) | |
| cpe:2.3:a:bitdefender:internet_security:*:*:*:*:*:*:*:* | 26.0.3.29 (excluyendo) | |
| cpe:2.3:a:bitdefender:total_security:*:*:*:*:*:*:*:* | 26.0.3.29 (excluyendo) | |
| cpe:2.3:a:bitdefender:vpn_standalone:*:*:*:*:*:*:*:* | 25.5.0.48 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



