CSIRT Toscana

Risolte vulnerabilità in Bitdefender (AL06/240409/CSIRT-ITA)

Data:
9 Aprile 2024 17:58

Sintesi

Bitdefender rilascia aggiornamenti di sicurezza per sanare 2 vulnerabilità – con gravità “alta” – presenti nelle proprie soluzioni software anti-malware.

Rischio

Stima d’impatto della vulnerabilità sulla comunità di riferimento: MEDIO/GIALLO (64,23/100)1.

Tipologia

  • Arbitrary Code Execution
  • Security Restrictions Bypass

Prodotti e versioni affette

  • Bitdefender Endpoint Security per Linux, versione 7.0.5.200089
  • Bitdefender Endpoint Security per Windows, versione 7.9.9.380
  • GravityZone Control Center (On Premises), versione 6.36.1

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del bollettino di sicurezza riportato nella sezione Riferimenti.

Identificatori univoci vulnerabilità

CVE-2024-2223

CVE-2024-2224

Riferimenti

https://www.bitdefender.com/support/security-advisories/incorrect-regular-expression-in-gravityzone-update-server-va-11465/

https://www.bitdefender.com/support/security-advisories/privilege-escalation-via-the-gravityzone-productmanager-updateserver-kitsmanager-api-va-11466/

1La presente stima è effettuata tenendo conto di diversi parametri, tra i quali: CVSS, disponibilità di patch/workaround e PoC, diffusione dei software/dispositivi interessati nella comunità di riferimento.

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità.