PT-2022-21805 · Bitdefender · Bitdefender Internet Security+5

CVE-2022-3369

·

Publicado

2022-11-01

·

Atualizado

2024-09-17

CVSS v3.1

8.6

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões dos motores do Bitdefender anteriores à 7.92659
Versões do Bitdefender Antivirus Free anteriores à 7.92659
Versões do Bitdefender Antivirus Plus anteriores à 7.92659
Versões do Bitdefender Internet Security anteriores à 7.92659
Versões do Bitdefender Total Security anteriores à 7.92659
Versões do Bitdefender Endpoint Security Tools para Windows anteriores à 7.92659
Descrição
Uma falha no controle de acesso no componente bdservicehost.exe permite que um invasor exclua chaves de registro privilegiadas ao apontar um link simbólico do Registro para uma chave privilegiada.
Recomendações
Para versões do Bitdefender Engines anteriores à 7.92659, atualize para a versão 7.92659 ou posterior.
Para versões do Bitdefender Antivirus Free anteriores à 7.92659, atualize para a versão 7.92659 ou posterior.
Para versões do Bitdefender Antivirus Plus anteriores à 7.92659, atualize para a versão 7.92659 ou posterior.
Para versões do Bitdefender Internet Security anteriores à 7.92659, atualize para a versão 7.92659 ou posterior.
Para versões do Bitdefender Total Security anteriores à 7.92659, atualize para a versão 7.92659 ou posterior.
Para versões do Bitdefender Endpoint Security Tools para Windows anteriores à 7.92659, atualize para a versão 7.92659 ou posterior.

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-3369

Produtos afetados

Bitdefender Antivirus Free
Bitdefender Antivirus Plus
Bitdefender Endpoint Security Tools For Windows
Bitdefender Engines
Bitdefender Internet Security
Bitdefender Total Security