CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

28/08/2019

Elevació de privilegis en BitDefender Antivirus Free 2020

La vulnerabilitat permet executar un codi arbitrari amb permisos d'administrador

Risc: Alt

S'ha descobert una vulnerabilitat en l'antivirus gratuït BitDefender que permetria executar un codi arbitrari amb els permisos de l'usuari SYSTEM degut al mal funcionament de la biblioteca ServiceInstance.dll. 

Sistemes Afectats:

Versions anteriors a  1.0.15.138.

Referències:

CVE-2019-15295

Solució:

Actualitza l'aplicació quan aparega la nova versió

Notes:

Pot consultarse la notícia completa en el següent enllaç.

Font: Hispasec - Una al día

CSIRT-CV