CSIRT Toscana

Risolta vulnerabilità in Bitdefender (AL06/251210/CSIRT-ITA)

Data:
10 Dicembre 2025

Impatto Sistemico

Alto (65.0)

Sintesi

Bitdefender rilascia aggiornamenti di sicurezza per sanare una vulnerabilità presente nei prodotti Total Security, Internet Security Antivirus Plus, Antivirus Free ed Endpoint Security Tools for Windows. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato locale di elevare i propri privilegi.

Tipologia

  • Privilege Escalation

Prodotti e versioni affette

Bitdefender

  • Total Security, versioni precedenti alla 27.0.46.231
  • Internet Security Antivirus Plus, versioni precedenti alla 27.0.46.231
  • Antivirus Free, versioni precedenti alla 30.0.25.77
  • Endpoint Security Tools for Windows, versioni precedenti alla 7.9.20.515

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del bollettino di sicurezza riportato nella sezione Riferimenti.

Riferimenti

CVE

CVE-ID
CVE-2025-7073

Change log

Versione Note Data
1.0 Pubblicato il 10-12-2025 10/12/2025

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

10 Dicembre 2025, 14:04