PT-2024-2669 · Bitdefender · Bitdefender Internet Security+3

CVE-2023-6154

·

Publicado

2024-04-01

·

Atualizado

2025-02-07

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Bitdefender Total Security versão 27.0.25.114
Bitdefender Internet Security versão 27.0.25.114
Bitdefender Antivirus Plus versão 27.0.25.114
Bitdefender Antivirus Free versão 27.0.25.114
Descrição
Um problema de configuração no arquivo seccenter.exe usado nos produtos Bitdefender permite que um invasor altere o comportamento esperado do produto e, potencialmente, carregue uma biblioteca de terceiros durante a execução. Isso poderia permitir que o invasor elevasse privilégios ou executasse código arbitrário ao carregar uma biblioteca especialmente criada.
Recomendações
Para o Bitdefender Total Security versão 27.0.25.114, atualize para uma versão mais recente que contenha uma correção para este problema.
Para o Bitdefender Internet Security versão 27.0.25.114, atualize para uma versão mais recente que contenha uma correção para este problema.
Para o Bitdefender Antivirus Plus versão 27.0.25.114, atualize para uma versão mais recente que contenha uma correção para este problema.
Para o Bitdefender Antivirus Free versão 27.0.25.114, atualize para uma versão mais recente que contenha uma correção para este problema.
Como solução alternativa temporária, considere restringir o acesso ao arquivo seccenter.exe até que um patch esteja disponível.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-02775
CVE-2023-6154

Produtos afetados

Bitdefender Antivirus Free
Bitdefender Antivirus Plus
Bitdefender Internet Security
Bitdefender Total Security