Back

CRITICAL

Improper Access Control vulnerability in the patchesUpdate API

Published Nov 24, 2021

Description

Improper Access Control vulnerability in the patchesUpdate API as implemented in Bitdefender Endpoint Security Tools for Linux as a relay role allows an attacker to manipulate the remote address used for pulling patches. This issue affects: Bitdefender Endpoint Security Tools for Linux versions prior to 6.6.27.390; versions prior to 7.1.2.33. Bitdefender Unified Endpoint versions prior to 6.2.21.160. Bitdefender GravityZone versions prior to 6.24.1-1.

Affected products

Remediation

Vendor solution

An automatic update to version 6.6.27.390 fixes the issue.

Weaknesses (1)

References (2)

Change history (0)

No recorded changes yet.

Sources

CVE.org / MITRE

Status PUBLISHED
Assigner Bitdefender
Published Nov 24, 2021
Updated Sep 16, 2024
Reserved May 17, 2021

CISA Vulnrichment

No data

NVD

Status Modified
Modified Jun 17, 2026

Red Hat

No data

ENISA EUVD

Assigner Bitdefender
Published Nov 24, 2021
Updated Sep 16, 2024

GitHub

No data