PT-2024-2669 · Bitdefender · Bitdefender Internet Security+3
CVE-2023-6154
·
Publicado
2024-04-01
·
Atualizado
2025-02-07
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Bitdefender Total Security versão 27.0.25.114
Bitdefender Internet Security versão 27.0.25.114
Bitdefender Antivirus Plus versão 27.0.25.114
Bitdefender Antivirus Free versão 27.0.25.114
Descrição
Um problema de configuração no arquivo seccenter.exe usado nos produtos Bitdefender permite que um invasor altere o comportamento esperado do produto e, potencialmente, carregue uma biblioteca de terceiros durante a execução. Isso poderia permitir que o invasor elevasse privilégios ou executasse código arbitrário ao carregar uma biblioteca especialmente criada.
Recomendações
Para o Bitdefender Total Security versão 27.0.25.114, atualize para uma versão mais recente que contenha uma correção para este problema.
Para o Bitdefender Internet Security versão 27.0.25.114, atualize para uma versão mais recente que contenha uma correção para este problema.
Para o Bitdefender Antivirus Plus versão 27.0.25.114, atualize para uma versão mais recente que contenha uma correção para este problema.
Para o Bitdefender Antivirus Free versão 27.0.25.114, atualize para uma versão mais recente que contenha uma correção para este problema.
Como solução alternativa temporária, considere restringir o acesso ao arquivo seccenter.exe até que um patch esteja disponível.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Bitdefender Antivirus Free
Bitdefender Antivirus Plus
Bitdefender Internet Security
Bitdefender Total Security