PT-2022-21805 · Bitdefender · Bitdefender Internet Security+5
CVE-2022-3369
·
Publicado
2022-11-01
·
Atualizado
2024-09-17
CVSS v3.1
8.6
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões dos motores do Bitdefender anteriores à 7.92659
Versões do Bitdefender Antivirus Free anteriores à 7.92659
Versões do Bitdefender Antivirus Plus anteriores à 7.92659
Versões do Bitdefender Internet Security anteriores à 7.92659
Versões do Bitdefender Total Security anteriores à 7.92659
Versões do Bitdefender Endpoint Security Tools para Windows anteriores à 7.92659
Descrição
Uma falha no controle de acesso no componente bdservicehost.exe permite que um invasor exclua chaves de registro privilegiadas ao apontar um link simbólico do Registro para uma chave privilegiada.
Recomendações
Para versões do Bitdefender Engines anteriores à 7.92659, atualize para a versão 7.92659 ou posterior.
Para versões do Bitdefender Antivirus Free anteriores à 7.92659, atualize para a versão 7.92659 ou posterior.
Para versões do Bitdefender Antivirus Plus anteriores à 7.92659, atualize para a versão 7.92659 ou posterior.
Para versões do Bitdefender Internet Security anteriores à 7.92659, atualize para a versão 7.92659 ou posterior.
Para versões do Bitdefender Total Security anteriores à 7.92659, atualize para a versão 7.92659 ou posterior.
Para versões do Bitdefender Endpoint Security Tools para Windows anteriores à 7.92659, atualize para a versão 7.92659 ou posterior.
Correção
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bitdefender Antivirus Free
Bitdefender Antivirus Plus
Bitdefender Endpoint Security Tools For Windows
Bitdefender Engines
Bitdefender Internet Security
Bitdefender Total Security