CVE-2025-7073
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-59
Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
10/12/2025
Última modificación:
12/01/2026
Descripción
*** Pendiente de traducción *** A local privilege escalation vulnerability in Bitdefender Total Security 27.0.46.231 allows low-privileged attackers to elevate privileges. The issue arises from bdservicehost.exe deleting files from a user-writable directory (C:\ProgramData\Atc\Feedback) without proper symbolic link validation, enabling arbitrary file deletion. This issue is chained with a file copy operation during network events and a filter driver bypass via DLL injection to achieve arbitrary file copy and code execution as elevated user.
Impacto
Puntuación base 4.0
8.80
Gravedad 4.0
ALTA
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:bitdefender:antivirus:*:*:*:*:free:*:*:* | 30.0.25.77 (excluyendo) | |
| cpe:2.3:a:bitdefender:antivirus_plus:*:*:*:*:*:*:*:* | 27.10.45.497 (excluyendo) | |
| cpe:2.3:a:bitdefender:endpoint_security_tools:*:*:*:*:*:windows:*:* | 7.9.20.515 (excluyendo) | |
| cpe:2.3:a:bitdefender:internet_security:*:*:*:*:*:*:*:* | 27.10.45.497 (excluyendo) | |
| cpe:2.3:a:bitdefender:total_security:*:*:*:*:*:*:*:* | 27.10.45.497 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



