Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- BitDefender 9 Internet Security ;
- BitDefender 9 Professional Plus ;
- BitDefender 9 Standard.
- BitDefender v7.x et v8.x ;
Description
Une vulnérabilité résultant d'une erreur dans le traitement des chaines de caractères par la fonction de création des fichiers d'événements de BitDefender a été découverte. Un utilisateur mal intentionné peut exploiter cette vulnérabilité afin d'exécuter du code arbitraire à distance.
Solution
Les correctifs sont installés automatiquement via la fonction de mise à jour du logiciel.
Documentation
- Bulletin de mise à jour de BitDefender : http://kb.bitdefender.com/KB261-en-Filename-Format-String-Vulnerability.html