1.7
Security-Produkte / EDR / AV / IAM

Bitdefender

Security-Produkte / EDR / AV / IAM

Bitdefender gehört zur Kategorie „Security-Produkte / EDR / AV / IAM". xonatec überwacht Bitdefender kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

27
Reports
0
Aktiv ausgenutzt
Kritisch
Höchste Priorität
2.9%
Max. EPSS

Schwachstellen-Reports

27 Reports

Zeige 1 bis 27 von 27

  1. Bitdefender GravityZone Update Server – Server-Side Request Forgery

    CVE-2024-6980 Kritisch

    Eine ausführliche Fehlerbehandlung im Proxy-Dienst des GravityZone Update Server ermöglicht einem Angreifer eine Server-Side Request Forgery (SSRF). Betroffen sind ausschliesslich GravityZone-Console-Versionen vor 6.38.1-5 im On-Premise-Betrieb. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Version 6.38.1-5 oder neuer aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  2. Bitdefender Antivirus Free 2020: Unsicherer Suchpfad in testinitsigs.exe

    CVE-2020-8094 Hoch

    In testinitsigs.exe von Bitdefender Antivirus Free 2020 besteht laut Quellbeschreibung eine Schwachstelle durch einen nicht vertrauenswürdigen Suchpfad. Ein Angreifer mit geringen Rechten kann darüber Code mit SYSTEM-Rechten ausführen, indem er eine präparierte DLL-Datei platziert. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  3. Bitdefender Total Security Certificate Trust Vulnerability

    CVE-2023-49570 Hoch

    In der HTTPS-Scan-Funktion von Bitdefender Total Security vertraut die Software einem Zertifikat, das von einer dazu nicht berechtigten Stelle ausgestellt wurde. Dies tritt auf, wenn die Erweiterung „Basic Constraints“ des Zertifikats angibt, dass es als „End Entity“ vorgesehen ist. Dadurch kann ein Angreifer einen Man-in-the-Middle-Angriff durchführen und die Kommunikation zwischen Nutzer und Website abfangen und potenziell verändern. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 Publiziert: Referenz: NVD
  4. Bitdefender Total Security Certificate Validation Bypass

    CVE-2023-6055 Hoch

    In der HTTPS-Scan-Funktion von Bitdefender Total Security werden Website-Zertifikate nicht korrekt validiert: Fehlt einem Zertifikat die Angabe „Server Authentication“ in der Extended-Key-Usage-Erweiterung, prüft das Produkt die Konformität des Zertifikats mit der Website nicht und stuft es dennoch als gültig ein. Dadurch kann ein Angreifer einen Man-in-the-Middle-Angriff durchführen und die Kommunikation zwischen Nutzer und Website abfangen und potenziell verändern. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 Publiziert: Referenz: NVD
  5. Fehlerhafte Zertifikatsprüfung im HTTPS-Scanning von Bitdefender Total Security

    CVE-2023-6056 Hoch

    Die HTTPS-Scanning-Funktion von Bitdefender Total Security vertraut selbstsignierten Zertifikaten, die mit dem RIPEMD-160-Hash-Algorithmus signiert sind, ohne eine korrekte Validierung durchzuführen. Ein Angreifer kann dadurch Man-in-the-Middle-SSL-Verbindungen zu beliebigen Zielseiten aufbauen. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 Publiziert: Referenz: NVD
  6. Bitdefender Total Security: Fehlerhafte Vertrauensstellung DSA-signierter Zertifikate ermöglicht MITM

    CVE-2023-6057 Hoch

    In der HTTPS-Scan-Funktion von Bitdefender Total Security wurde eine Schwachstelle entdeckt, die zu einer fehlerhaften Vertrauensstellung von mit dem DSA-Signaturalgorithmus ausgestellten Zertifikaten führt. Das Produkt prüft die Zertifikatskette nicht ordnungsgemäss, sodass ein Angreifer mittels eines DSA-signierten Zertifikats MITM-SSL-Verbindungen zu beliebigen Websites aufbauen kann. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 Publiziert: Referenz: NVD
  7. Bitdefender GravityZone – Server-Side Request Forgery

    CVE-2024-4177 Hoch

    Ein Problem im Host-Whitelist-Parser des im GravityZone Update Server implementierten Proxy-Dienstes erlaubt einem Angreifer eine Server-Side Request Forgery. Betroffen sind nur On-Premise-Installationen der GravityZone Console vor Version 6.38.1-2. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 6.38.1-2 oder neuer.

    CVSS: 8.1 Publiziert: Referenz: NVD
  8. Server-Side Request Forgery in Bitdefender GravityZone Update Server

    CVE-2024-2223 Hoch

    Eine Schwachstelle durch einen fehlerhaften regulären Ausdruck im Bitdefender GravityZone Update Server erlaubt einem Angreifer eine Server-Side Request Forgery und das Umkonfigurieren des Relays. Betroffen sind Bitdefender Endpoint Security for Linux 7.0.5.200089, für Windows 7.9.9.380 sowie GravityZone Control Center (On Premises) 6.36.1. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  9. Bitdefender GravityZone – Path Traversal mit Codeausführung

    CVE-2024-2224 Hoch

    Eine Path-Traversal-Schwachstelle in der UpdateServer-Komponente von Bitdefender GravityZone erlaubt einem Angreifer, auf anfälligen Instanzen beliebigen Code auszuführen. Betroffen sind Bitdefender Endpoint Security for Linux 7.0.5.200089, Endpoint Security for Windows 7.9.9.380 und GravityZone Control Center (On Premises) 6.36.1. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  10. Bitdefender: Fehlerhafte Konfiguration in seccenter.exe ermöglicht Laden einer Drittanbieter-Bibliothek

    CVE-2023-6154 Hoch

    Ein Konfigurationsfehler in seccenter.exe, das von Bitdefender Total Security, Internet Security, Antivirus Plus und Antivirus Free genutzt wird, erlaubt es einem Angreifer, das erwartete Verhalten des Produkts zu verändern und dabei potenziell eine Drittanbieter-Bibliothek beim Programmstart zu laden. Betroffen sind Total Security, Internet Security, Antivirus Plus und Antivirus Free jeweils in Version 27.0.25.114. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  11. CVE-2024-13871 – Bitdefender Sicherheitslücke

    CVE-2024-13871 Mittel

    Für Bitdefender-Produkte wurde eine Sicherheitslücke (CVE-2024-13871) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.9 %.

    EPSS: 2.88% Referenz: Bitdefender
  12. CVE-2025-2244 – Bitdefender Sicherheitslücke

    CVE-2025-2244 Mittel

    Für Bitdefender-Produkte wurde eine Sicherheitslücke (CVE-2025-2244) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.

    EPSS: 1.03% Referenz: Bitdefender
  13. CVE-2025-1987 – Bitdefender Sicherheitslücke

    CVE-2025-1987 Mittel

    Für Bitdefender-Produkte wurde eine Sicherheitslücke (CVE-2025-1987) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    EPSS: 0.48% Referenz: Bitdefender
  14. CVE-2025-2243 – Bitdefender Sicherheitslücke

    CVE-2025-2243 Mittel

    Für Bitdefender-Produkte wurde eine Sicherheitslücke (CVE-2025-2243) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.37% Referenz: Bitdefender
  15. CVE-2025-2245 – Bitdefender Sicherheitslücke

    CVE-2025-2245 Mittel

    Für Bitdefender-Produkte wurde eine Sicherheitslücke (CVE-2025-2245) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.30% Referenz: Bitdefender
  16. CVE-2024-13872 – Bitdefender Sicherheitslücke

    CVE-2024-13872 Mittel

    Für Bitdefender-Produkte wurde eine Sicherheitslücke (CVE-2024-13872) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.23% Referenz: Bitdefender
  17. CVE-2025-7073 – Bitdefender Sicherheitslücke

    CVE-2025-7073 Mittel

    Für Bitdefender-Produkte wurde eine Sicherheitslücke (CVE-2025-7073) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.16% Referenz: Bitdefender
  18. CVE-2024-13870 – Bitdefender Sicherheitslücke

    CVE-2024-13870 Mittel

    Für Bitdefender-Produkte wurde eine Sicherheitslücke (CVE-2024-13870) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.16% Referenz: Bitdefender
  19. Bitdefender Total Security/Internet Security (Windows): Link-Following im File-Shredder-Modul

    CVE-2026-6851 Mittel

    Im File-Shredder-Modul von Bitdefender Total Security und Internet Security unter Windows besteht eine Schwachstelle durch unzureichende Auflösung von Verknüpfungen vor dem Dateizugriff (Link Following). Dadurch kann laut Quelldaten ein Nutzer mit geringeren Rechten die Verarbeitung von Dateipfaden über Verknüpfungen missbrauchen. CVSS-Basiswert und Ausnutzungswahrscheinlichkeit (EPSS) liegen in den Quelldaten nicht vor. Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen; Hinweise sind über die Bitdefender-Security-Advisories zu beobachten.

    EPSS: 0.15% Publiziert: Referenz: NVD
  20. Bitdefender Napoca Hypervisor – Out-of-Bounds Write im Real-Mode Hook Handler

    CVE-2026-10047 Mittel

    Der Bitdefender Napoca Bare-Metal-Hypervisor enthält eine Out-of-Bounds-Write-Schwachstelle im Real-Mode-Hook-Handler (napoca/kernel/handler.c). Der Handler verwendet einen gastkontrollierten SS-Wert, was einem Angreifer ermöglichen kann, Speicher ausserhalb der vorgesehenen Grenzen zu überschreiben. Eine CVSS-Bewertung liegt aktuell nicht vor.

    EPSS: 0.12% Publiziert: Referenz: NVD
  21. Bitdefender Napoca Hypervisor – Out-of-Bounds Write im BIOS INT 0x15 Handler

    CVE-2026-10046 Mittel

    Der Bitdefender Napoca Bare-Metal-Hypervisor enthält eine Out-of-Bounds-Write-Schwachstelle im BIOS INT 0x15 / E820-Speicherkarten-Handler. Der Handler berechnet Schreibpositionen fehlerhaft, was zu Speicherkorruption führen kann.

    EPSS: 0.12% Publiziert: Referenz: NVD
  22. CVE-2025-5317 – Bitdefender Sicherheitslücke

    CVE-2025-5317 Mittel

    Für Bitdefender-Produkte wurde eine Sicherheitslücke (CVE-2025-5317) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.10% Referenz: Bitdefender
  23. CVE-2024-11128 – Bitdefender Sicherheitslücke

    CVE-2024-11128 Mittel

    Für Bitdefender-Produkte wurde eine Sicherheitslücke (CVE-2024-11128) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.06% Referenz: Bitdefender
  24. RAR-Parser mehrerer Virenscanner: Umgehung der Schadsoftware-Erkennung

    CVE-2012-1443 Mittel

    Der RAR-Datei-Parser zahlreicher Virenscanner – darunter ESET NOD32 Antivirus, Kaspersky Anti-Virus, Bitdefender 7.2, Fortinet Antivirus, Sophos Anti-Virus, McAfee Anti-Virus Scanning Engine, Symantec Endpoint Protection 11 und Trend Micro HouseCall – erlaubt Angreifern aus der Ferne unter Mitwirkung des Nutzers, die Schadsoftware-Erkennung zu umgehen. Möglich wird dies über eine RAR-Datei mit einer einleitenden MZ-Zeichenfolge. CVSS-Basiswert: 4.3 (Mittel).

    CVSS: 4.3 Publiziert: Referenz: NVD
  25. Umgehung der Malware-Erkennung im TAR-Parser diverser Virenscanner

    CVE-2012-1457 Mittel

    Der TAR-Datei-Parser zahlreicher Virenschutzprodukte – darunter Kaspersky Anti-Virus 7.0.0.125, NOD32 Antivirus 5795 von ESET, Bitdefender 7.2, McAfee Anti-Virus Scanning Engine, Symantec Endpoint Protection 11 und Trend Micro AntiVirus sowie viele weitere Hersteller – erlaubt entfernten Angreifern, die Malware-Erkennung zu umgehen. Ausgelöst wird dies über einen TAR-Archiveintrag, dessen Längenfeld die Gesamtgrösse der TAR-Datei überschreitet. CVSS-Basiswert: 4.3 (Mittel).

    CVSS: 4.3 Publiziert: Referenz: NVD
  26. TAR-Parser zahlreicher Virenscanner – Umgehung der Malware-Erkennung

    CVE-2012-1459 Mittel

    Der TAR-Datei-Parser einer grossen Zahl von Antivirenprodukten – darunter Kaspersky Anti-Virus 7.0.0.125 und ESET NOD32 Antivirus 5795 – erlaubt entfernten Angreifern, die Malware-Erkennung zu umgehen. Dazu dient ein TAR-Archiveintrag, dessen Längenfeld dem gesamten Eintrag plus einem Teil des Headers des nächsten Eintrags entspricht. CVSS-Basiswert: 4.3 (Mittel).

    CVSS: 4.3 Publiziert: Referenz: NVD
  27. Gzip-Parser mehrerer Virenscanner – Umgehung der Schadsoftware-Erkennung

    CVE-2012-1461 Mittel

    Der Gzip-Datei-Parser zahlreicher Virenschutzprodukte, darunter Kaspersky Anti-Virus 7.0.0.125 und ESET NOD32 Antivirus 5795, erlaubt entfernten Angreifern die Umgehung der Schadsoftware-Erkennung über eine .tar.gz-Datei mit mehreren komprimierten Streams. CVSS-Basiswert: 4.3 (Mittel).

    CVSS: 4.3 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Bitdefender, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog