Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente de procesamiento de mensajes de Bitdefender GravityZone Console (CVE-2022-2830)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-502 Deserialización de datos no confiables
Fecha de publicación:
05/09/2022
Última modificación:
09/09/2022

Descripción

Una vulnerabilidad de Deserialización de Datos No Confiables en el componente de procesamiento de mensajes de Bitdefender GravityZone Console permite a un atacante pasar comandos no seguros al entorno. Este problema afecta a: Bitdefender GravityZone Console On-Premise versiones anteriores a 6.29.2-1. Bitdefender GravityZone Cloud Console versiones anteriores a 6.27.2-2

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bitdefender:gravityzone:*:*:*:*:cloud:*:*:* 6.27.2-2 (excluyendo)
cpe:2.3:a:bitdefender:gravityzone:*:*:*:*:on-premise:*:*:* 6.29.2-1 (excluyendo)