Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente messaging_ipc.dll usado en Bitdefender Total Security, Internet Security, Antivirus Plus, Endpoint Security Tools y VPN Standalone (CVE-2021-4198)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
07/03/2022
Última modificación:
11/03/2022

Descripción

Una vulnerabilidad de Desreferencia de Puntero NULL en el componente messaging_ipc.dll utilizado en Bitdefender Total Security, Internet Security, Antivirus Plus, Endpoint Security Tools y VPN Standalone permite a un atacante bloquear arbitrariamente los procesos del producto y generar archivos crashdump. Este problema afecta a: Las versiones de Bitdefender Total Security anteriores a la 26.0.3.29. Las versiones de Bitdefender Internet Security anteriores a la 26.0.3.29. Las versiones de Bitdefender Antivirus Plus anteriores a la 26.0.3.29. Versiones de Bitdefender Endpoint Security Tools anteriores a la 7.2.2.92. Versiones de Bitdefender VPN Standalone anteriores a la 25.5.0.48.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bitdefender:antivirus_plus:*:*:*:*:*:*:*:* 26.0.3.29 (excluyendo)
cpe:2.3:a:bitdefender:endpoint_security_tools:*:*:*:*:*:*:*:* 7.2.2.92 (excluyendo)
cpe:2.3:a:bitdefender:internet_security:*:*:*:*:*:*:*:* 26.0.3.29 (excluyendo)
cpe:2.3:a:bitdefender:total_security:*:*:*:*:*:*:*:* 26.0.3.29 (excluyendo)
cpe:2.3:a:bitdefender:vpn_standalone:*:*:*:*:*:*:*:* 25.5.0.48 (excluyendo)