PT-2024-13750 · Bitdefender · Bitdefender Total Security
CVE-2023-49570
·
Publicado
2024-10-18
·
Atualizado
2024-10-22
CVSS v4.0
8.6
Alta
| Vetor | AV:A/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N |
Nome do software vulnerável e versões afetadas
Versões do Bitdefender Total Security anteriores à versão mais recente
Descrição
Foi identificada uma vulnerabilidade na funcionalidade de verificação HTTPS do Bitdefender Total Security, na qual o software confia em um certificado emitido por uma entidade que não está autorizada a emitir certificados. Isso ocorre quando a extensão “Basic Constraints” no certificado indica que este se destina a ser uma “End Entity”. Essa falha pode permitir que um invasor execute um ataque Man-in-the-Middle (MITM), interceptando e potencialmente alterando as comunicações entre o usuário e o site.
Recomendações
Atualize para a versão mais recente para mitigar os riscos.
Como solução temporária, considere restringir o uso da funcionalidade de verificação HTTPS até que uma correção esteja disponível.
Certifique-se de que seu software esteja atualizado para a versão mais recente para mitigar os riscos.
Para obter etapas detalhadas de correção, acesse o aviso aqui: https://t.co/MwoBACVbq6
Observação: o link fornecido não está acessível neste formato; recomenda-se verificar o site oficial da Bitdefender para obter as etapas de correção mais recentes.
Correção
Improper Certificate Validation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bitdefender Total Security