Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente Update Server de Bitdefender Endpoint Security Tools, GravityZone (CVE-2022-0677)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/04/2022
Última modificación:
14/04/2022

Descripción

Una vulnerabilidad de Manejo Inapropiado de la Inconsistencia de los Parámetros de Longitud en el componente Update Server de Bitdefender Endpoint Security Tools (en el rol relay), GravityZone (en el rol Update Server) permite a un atacante causar una Denegación de Servicio. Este problema afecta a: Bitdefender Update Server versiones anteriores a 3.4.0.276. Bitdefender Update Server versiones anteriores a la 26.4-1. Bitdefender Endpoint Security Tools for Linux versiones anteriores a 6.2.21.171. Bitdefender Endpoint Security Tools for Windows versiones anteriores a 7.4.1.111

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bitdefender:endpoint_security_tools:*:*:*:*:*:linux:*:* 6.2.21.171 (excluyendo)
cpe:2.3:a:bitdefender:endpoint_security_tools:*:*:*:*:*:windows:*:* 7.4.1.111 (excluyendo)
cpe:2.3:a:bitdefender:gravityzone:*:*:*:*:*:*:*:* 26.4-1 (excluyendo)
cpe:2.3:a:bitdefender:update_server:*:*:*:*:*:*:*:* 3.4.0.276 (excluyendo)