PT-2021-20696 · Bitdefender · Bitdefender Endpoint Security Tools For Linux

Ralf Almon

·

Publicado

2021-05-24

·

Atualizado

2024-09-16

·

CVE-2021-3485

CVSS v3.1

6.6

Média

VetorAV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
Bitdefender Endpoint Security Tools para Linux, versões anteriores à 6.2.21.155
Descrição:
Uma falha na validação inadequada de entradas no recurso de atualização do produto do Bitdefender Endpoint Security Tools para Linux permite que um invasor do tipo “man-in-the-middle” abuse da função DownloadFile para conseguir a execução remota de código.
Recomendações:
Para as versões do Bitdefender Endpoint Security Tools para Linux anteriores à 6.2.21.155, atualize para a versão 6.2.21.155 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao recurso de atualização de produto até que um patch seja aplicado.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-3485

Produtos afetados

Bitdefender Endpoint Security Tools For Linux