PT-2021-5594 · Bitdefender · Bitdefender Total Security+1

Izobashi

+2

·

Publicado

2021-06-25

·

Atualizado

2022-04-25

·

CVE-2021-3576

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Bitdefender Endpoint Security Tools anteriores à 7.2.1.65
Versões do Bitdefender Total Security anteriores à 25.0.26
Descrição
A vulnerabilidade permite que um invasor local obtenha privilégios de nível ‘NT AUTHORITYSystem’. A falsificação de identidade permite que o thread do servidor execute ações em nome do cliente, mas dentro dos limites do contexto de segurança do cliente. Isso está relacionado a erros no controle de acesso e privilégios desnecessários no Bitdefender Endpoint Security Tools e no Bitdefender Total Security.
Recomendações
Para versões do Bitdefender Endpoint Security Tools anteriores à 7.2.1.65, atualize para a versão 7.2.1.65 ou posterior.
Para versões do Bitdefender Total Security anteriores à 25.0.26, atualize para a versão 25.0.26 ou posterior.
Como solução alternativa temporária, considere restringir o acesso a recursos confidenciais para minimizar o risco de exploração.

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-00028
CVE-2021-3576
ZDI-21-1270
ZDI-21-1271
ZDI-21-1376

Produtos afetados

Bitdefender Endpoint Security Tools
Bitdefender Total Security