Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BleachBit (CVE-2023-47113)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
08/11/2023
Última modificación:
15/11/2023

Descripción

BleachBit limpia archivos para liberar espacio en el disco y mantener la privacidad. BleachBit para Windows hasta la versión 4.4.2 es afectada por una vulnerabilidad de DLL Hijacking. Al colocar una DLL en la carpeta c:\DLLs, un atacante puede ejecutar código arbitrario en cada ejecución de BleachBit para Windows. Este problema se solucionó en la versión 4.5.0.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bleachbit:bleachbit:*:*:*:*:*:*:*:* 4.4.2 (incluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información