Bitdefender
Bitdefender gehört zur Kategorie „Security-Produkte / EDR / AV / IAM". xonatec überwacht Bitdefender kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
27 ReportsZeige 1 bis 27 von 27
-
Bitdefender GravityZone Update Server – Server-Side Request Forgery
CVE-2024-6980 KritischEine ausführliche Fehlerbehandlung im Proxy-Dienst des GravityZone Update Server ermöglicht einem Angreifer eine Server-Side Request Forgery (SSRF). Betroffen sind ausschliesslich GravityZone-Console-Versionen vor 6.38.1-5 im On-Premise-Betrieb. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Version 6.38.1-5 oder neuer aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Bitdefender Antivirus Free 2020: Unsicherer Suchpfad in testinitsigs.exe
CVE-2020-8094 HochIn testinitsigs.exe von Bitdefender Antivirus Free 2020 besteht laut Quellbeschreibung eine Schwachstelle durch einen nicht vertrauenswürdigen Suchpfad. Ein Angreifer mit geringen Rechten kann darüber Code mit SYSTEM-Rechten ausführen, indem er eine präparierte DLL-Datei platziert. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Bitdefender Total Security Certificate Trust Vulnerability
CVE-2023-49570 HochIn der HTTPS-Scan-Funktion von Bitdefender Total Security vertraut die Software einem Zertifikat, das von einer dazu nicht berechtigten Stelle ausgestellt wurde. Dies tritt auf, wenn die Erweiterung „Basic Constraints“ des Zertifikats angibt, dass es als „End Entity“ vorgesehen ist. Dadurch kann ein Angreifer einen Man-in-the-Middle-Angriff durchführen und die Kommunikation zwischen Nutzer und Website abfangen und potenziell verändern. CVSS-Basiswert: 7.4 (Hoch).
CVSS: 7.4 Publiziert: Referenz: NVD -
Bitdefender Total Security Certificate Validation Bypass
CVE-2023-6055 HochIn der HTTPS-Scan-Funktion von Bitdefender Total Security werden Website-Zertifikate nicht korrekt validiert: Fehlt einem Zertifikat die Angabe „Server Authentication“ in der Extended-Key-Usage-Erweiterung, prüft das Produkt die Konformität des Zertifikats mit der Website nicht und stuft es dennoch als gültig ein. Dadurch kann ein Angreifer einen Man-in-the-Middle-Angriff durchführen und die Kommunikation zwischen Nutzer und Website abfangen und potenziell verändern. CVSS-Basiswert: 7.4 (Hoch).
CVSS: 7.4 Publiziert: Referenz: NVD -
Fehlerhafte Zertifikatsprüfung im HTTPS-Scanning von Bitdefender Total Security
CVE-2023-6056 HochDie HTTPS-Scanning-Funktion von Bitdefender Total Security vertraut selbstsignierten Zertifikaten, die mit dem RIPEMD-160-Hash-Algorithmus signiert sind, ohne eine korrekte Validierung durchzuführen. Ein Angreifer kann dadurch Man-in-the-Middle-SSL-Verbindungen zu beliebigen Zielseiten aufbauen. CVSS-Basiswert: 7.4 (Hoch).
CVSS: 7.4 Publiziert: Referenz: NVD -
Bitdefender Total Security: Fehlerhafte Vertrauensstellung DSA-signierter Zertifikate ermöglicht MITM
CVE-2023-6057 HochIn der HTTPS-Scan-Funktion von Bitdefender Total Security wurde eine Schwachstelle entdeckt, die zu einer fehlerhaften Vertrauensstellung von mit dem DSA-Signaturalgorithmus ausgestellten Zertifikaten führt. Das Produkt prüft die Zertifikatskette nicht ordnungsgemäss, sodass ein Angreifer mittels eines DSA-signierten Zertifikats MITM-SSL-Verbindungen zu beliebigen Websites aufbauen kann. CVSS-Basiswert: 7.4 (Hoch).
CVSS: 7.4 Publiziert: Referenz: NVD -
Bitdefender GravityZone – Server-Side Request Forgery
CVE-2024-4177 HochEin Problem im Host-Whitelist-Parser des im GravityZone Update Server implementierten Proxy-Dienstes erlaubt einem Angreifer eine Server-Side Request Forgery. Betroffen sind nur On-Premise-Installationen der GravityZone Console vor Version 6.38.1-2. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 6.38.1-2 oder neuer.
CVSS: 8.1 Publiziert: Referenz: NVD -
Server-Side Request Forgery in Bitdefender GravityZone Update Server
CVE-2024-2223 HochEine Schwachstelle durch einen fehlerhaften regulären Ausdruck im Bitdefender GravityZone Update Server erlaubt einem Angreifer eine Server-Side Request Forgery und das Umkonfigurieren des Relays. Betroffen sind Bitdefender Endpoint Security for Linux 7.0.5.200089, für Windows 7.9.9.380 sowie GravityZone Control Center (On Premises) 6.36.1. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
Bitdefender GravityZone – Path Traversal mit Codeausführung
CVE-2024-2224 HochEine Path-Traversal-Schwachstelle in der UpdateServer-Komponente von Bitdefender GravityZone erlaubt einem Angreifer, auf anfälligen Instanzen beliebigen Code auszuführen. Betroffen sind Bitdefender Endpoint Security for Linux 7.0.5.200089, Endpoint Security for Windows 7.9.9.380 und GravityZone Control Center (On Premises) 6.36.1. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
Bitdefender: Fehlerhafte Konfiguration in seccenter.exe ermöglicht Laden einer Drittanbieter-Bibliothek
CVE-2023-6154 HochEin Konfigurationsfehler in seccenter.exe, das von Bitdefender Total Security, Internet Security, Antivirus Plus und Antivirus Free genutzt wird, erlaubt es einem Angreifer, das erwartete Verhalten des Produkts zu verändern und dabei potenziell eine Drittanbieter-Bibliothek beim Programmstart zu laden. Betroffen sind Total Security, Internet Security, Antivirus Plus und Antivirus Free jeweils in Version 27.0.25.114. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
CVE-2024-13871 – Bitdefender Sicherheitslücke
CVE-2024-13871 MittelFür Bitdefender-Produkte wurde eine Sicherheitslücke (CVE-2024-13871) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.9 %.
EPSS: 2.88% Referenz: Bitdefender -
CVE-2025-2244 – Bitdefender Sicherheitslücke
CVE-2025-2244 MittelFür Bitdefender-Produkte wurde eine Sicherheitslücke (CVE-2025-2244) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.
EPSS: 1.03% Referenz: Bitdefender -
CVE-2025-1987 – Bitdefender Sicherheitslücke
CVE-2025-1987 MittelFür Bitdefender-Produkte wurde eine Sicherheitslücke (CVE-2025-1987) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
EPSS: 0.48% Referenz: Bitdefender -
CVE-2025-2243 – Bitdefender Sicherheitslücke
CVE-2025-2243 MittelFür Bitdefender-Produkte wurde eine Sicherheitslücke (CVE-2025-2243) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
EPSS: 0.37% Referenz: Bitdefender -
CVE-2025-2245 – Bitdefender Sicherheitslücke
CVE-2025-2245 MittelFür Bitdefender-Produkte wurde eine Sicherheitslücke (CVE-2025-2245) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.30% Referenz: Bitdefender -
CVE-2024-13872 – Bitdefender Sicherheitslücke
CVE-2024-13872 MittelFür Bitdefender-Produkte wurde eine Sicherheitslücke (CVE-2024-13872) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.23% Referenz: Bitdefender -
CVE-2025-7073 – Bitdefender Sicherheitslücke
CVE-2025-7073 MittelFür Bitdefender-Produkte wurde eine Sicherheitslücke (CVE-2025-7073) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.16% Referenz: Bitdefender -
CVE-2024-13870 – Bitdefender Sicherheitslücke
CVE-2024-13870 MittelFür Bitdefender-Produkte wurde eine Sicherheitslücke (CVE-2024-13870) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.16% Referenz: Bitdefender -
Bitdefender Total Security/Internet Security (Windows): Link-Following im File-Shredder-Modul
CVE-2026-6851 MittelIm File-Shredder-Modul von Bitdefender Total Security und Internet Security unter Windows besteht eine Schwachstelle durch unzureichende Auflösung von Verknüpfungen vor dem Dateizugriff (Link Following). Dadurch kann laut Quelldaten ein Nutzer mit geringeren Rechten die Verarbeitung von Dateipfaden über Verknüpfungen missbrauchen. CVSS-Basiswert und Ausnutzungswahrscheinlichkeit (EPSS) liegen in den Quelldaten nicht vor. Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen; Hinweise sind über die Bitdefender-Security-Advisories zu beobachten.
EPSS: 0.15% Publiziert: Referenz: NVD -
Bitdefender Napoca Hypervisor – Out-of-Bounds Write im Real-Mode Hook Handler
CVE-2026-10047 MittelDer Bitdefender Napoca Bare-Metal-Hypervisor enthält eine Out-of-Bounds-Write-Schwachstelle im Real-Mode-Hook-Handler (napoca/kernel/handler.c). Der Handler verwendet einen gastkontrollierten SS-Wert, was einem Angreifer ermöglichen kann, Speicher ausserhalb der vorgesehenen Grenzen zu überschreiben. Eine CVSS-Bewertung liegt aktuell nicht vor.
EPSS: 0.12% Publiziert: Referenz: NVD -
Bitdefender Napoca Hypervisor – Out-of-Bounds Write im BIOS INT 0x15 Handler
CVE-2026-10046 MittelDer Bitdefender Napoca Bare-Metal-Hypervisor enthält eine Out-of-Bounds-Write-Schwachstelle im BIOS INT 0x15 / E820-Speicherkarten-Handler. Der Handler berechnet Schreibpositionen fehlerhaft, was zu Speicherkorruption führen kann.
EPSS: 0.12% Publiziert: Referenz: NVD -
CVE-2025-5317 – Bitdefender Sicherheitslücke
CVE-2025-5317 MittelFür Bitdefender-Produkte wurde eine Sicherheitslücke (CVE-2025-5317) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
EPSS: 0.10% Referenz: Bitdefender -
CVE-2024-11128 – Bitdefender Sicherheitslücke
CVE-2024-11128 MittelFür Bitdefender-Produkte wurde eine Sicherheitslücke (CVE-2024-11128) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
EPSS: 0.06% Referenz: Bitdefender -
RAR-Parser mehrerer Virenscanner: Umgehung der Schadsoftware-Erkennung
CVE-2012-1443 MittelDer RAR-Datei-Parser zahlreicher Virenscanner – darunter ESET NOD32 Antivirus, Kaspersky Anti-Virus, Bitdefender 7.2, Fortinet Antivirus, Sophos Anti-Virus, McAfee Anti-Virus Scanning Engine, Symantec Endpoint Protection 11 und Trend Micro HouseCall – erlaubt Angreifern aus der Ferne unter Mitwirkung des Nutzers, die Schadsoftware-Erkennung zu umgehen. Möglich wird dies über eine RAR-Datei mit einer einleitenden MZ-Zeichenfolge. CVSS-Basiswert: 4.3 (Mittel).
CVSS: 4.3 Publiziert: Referenz: NVD -
Umgehung der Malware-Erkennung im TAR-Parser diverser Virenscanner
CVE-2012-1457 MittelDer TAR-Datei-Parser zahlreicher Virenschutzprodukte – darunter Kaspersky Anti-Virus 7.0.0.125, NOD32 Antivirus 5795 von ESET, Bitdefender 7.2, McAfee Anti-Virus Scanning Engine, Symantec Endpoint Protection 11 und Trend Micro AntiVirus sowie viele weitere Hersteller – erlaubt entfernten Angreifern, die Malware-Erkennung zu umgehen. Ausgelöst wird dies über einen TAR-Archiveintrag, dessen Längenfeld die Gesamtgrösse der TAR-Datei überschreitet. CVSS-Basiswert: 4.3 (Mittel).
CVSS: 4.3 Publiziert: Referenz: NVD -
TAR-Parser zahlreicher Virenscanner – Umgehung der Malware-Erkennung
CVE-2012-1459 MittelDer TAR-Datei-Parser einer grossen Zahl von Antivirenprodukten – darunter Kaspersky Anti-Virus 7.0.0.125 und ESET NOD32 Antivirus 5795 – erlaubt entfernten Angreifern, die Malware-Erkennung zu umgehen. Dazu dient ein TAR-Archiveintrag, dessen Längenfeld dem gesamten Eintrag plus einem Teil des Headers des nächsten Eintrags entspricht. CVSS-Basiswert: 4.3 (Mittel).
CVSS: 4.3 Publiziert: Referenz: NVD -
Gzip-Parser mehrerer Virenscanner – Umgehung der Schadsoftware-Erkennung
CVE-2012-1461 MittelDer Gzip-Datei-Parser zahlreicher Virenschutzprodukte, darunter Kaspersky Anti-Virus 7.0.0.125 und ESET NOD32 Antivirus 5795, erlaubt entfernten Angreifern die Umgehung der Schadsoftware-Erkennung über eine .tar.gz-Datei mit mehreren komprimierten Streams. CVSS-Basiswert: 4.3 (Mittel).
CVSS: 4.3 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Bitdefender, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.