PT-2024-13750 · Bitdefender · Bitdefender Total Security

CVE-2023-49570

·

Publicado

2024-10-18

·

Atualizado

2024-10-22

CVSS v4.0

8.6

Alta

VetorAV:A/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N
Nome do software vulnerável e versões afetadas
Versões do Bitdefender Total Security anteriores à versão mais recente
Descrição
Foi identificada uma vulnerabilidade na funcionalidade de verificação HTTPS do Bitdefender Total Security, na qual o software confia em um certificado emitido por uma entidade que não está autorizada a emitir certificados. Isso ocorre quando a extensão “Basic Constraints” no certificado indica que este se destina a ser uma “End Entity”. Essa falha pode permitir que um invasor execute um ataque Man-in-the-Middle (MITM), interceptando e potencialmente alterando as comunicações entre o usuário e o site.
Recomendações
Atualize para a versão mais recente para mitigar os riscos.
Como solução temporária, considere restringir o uso da funcionalidade de verificação HTTPS até que uma correção esteja disponível.
Certifique-se de que seu software esteja atualizado para a versão mais recente para mitigar os riscos.
Para obter etapas detalhadas de correção, acesse o aviso aqui: https://t.co/MwoBACVbq6
Observação: o link fornecido não está acessível neste formato; recomenda-se verificar o site oficial da Bitdefender para obter as etapas de correção mais recentes.

Correção

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-49570

Produtos afetados

Bitdefender Total Security