PT-2025-42156 · Microsoft · Bitdefender For Linux

CVE-2025-59497

·

Publicado

2025-10-14

·

Atualizado

2025-10-14

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Microsoft Defender for Linux (versões afetadas não especificadas)
Descrição Existe uma condição de corrida time-of-check time-of-use (TOCTOU) no Microsoft Defender for Linux. Essa condição permite que um atacante autorizado localmente cause uma negação de serviço. Uma condição de corrida TOCTOU ocorre quando um sistema verifica uma condição e, antes de agir com base nessa condição, o estado é alterado, resultando em comportamento inesperado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13090
CVE-2025-59497

Produtos afetados

Bitdefender For Linux