Vulnerabilidad en el componente Update Server de Bitdefender Endpoint Security Tools, GravityZone (CVE-2022-0677)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/04/2022
Última modificación:
14/04/2022
Descripción
Una vulnerabilidad de Manejo Inapropiado de la Inconsistencia de los Parámetros de Longitud en el componente Update Server de Bitdefender Endpoint Security Tools (en el rol relay), GravityZone (en el rol Update Server) permite a un atacante causar una Denegación de Servicio. Este problema afecta a: Bitdefender Update Server versiones anteriores a 3.4.0.276. Bitdefender Update Server versiones anteriores a la 26.4-1. Bitdefender Endpoint Security Tools for Linux versiones anteriores a 6.2.21.171. Bitdefender Endpoint Security Tools for Windows versiones anteriores a 7.4.1.111
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:bitdefender:endpoint_security_tools:*:*:*:*:*:linux:*:* | 6.2.21.171 (excluyendo) | |
| cpe:2.3:a:bitdefender:endpoint_security_tools:*:*:*:*:*:windows:*:* | 7.4.1.111 (excluyendo) | |
| cpe:2.3:a:bitdefender:gravityzone:*:*:*:*:*:*:*:* | 26.4-1 (excluyendo) | |
| cpe:2.3:a:bitdefender:update_server:*:*:*:*:*:*:*:* | 3.4.0.276 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



