Risolta vulnerabilità in Bitdefender (AL06/251210/CSIRT-ITA)
Data:
10 Dicembre 2025
Impatto Sistemico
Alto (65.0)
Sintesi
Bitdefender rilascia aggiornamenti di sicurezza per sanare una vulnerabilità presente nei prodotti Total Security, Internet Security Antivirus Plus, Antivirus Free ed Endpoint Security Tools for Windows. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato locale di elevare i propri privilegi.
Tipologia
- Privilege Escalation
Prodotti e versioni affette
Bitdefender
- Total Security, versioni precedenti alla 27.0.46.231
- Internet Security Antivirus Plus, versioni precedenti alla 27.0.46.231
- Antivirus Free, versioni precedenti alla 30.0.25.77
- Endpoint Security Tools for Windows, versioni precedenti alla 7.9.20.515
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del bollettino di sicurezza riportato nella sezione Riferimenti.
Riferimenti
CVE
| CVE-ID |
|---|
| CVE-2025-7073 |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 10-12-2025 | 10/12/2025 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
10 Dicembre 2025, 14:04
CSIRT Toscana