Back

HIGH

Improper Handling of Length Parameter Inconsistency vulnerability in Bitdefender Update Server (VA-10144)

Published Apr 7, 2022

Description

Improper Handling of Length Parameter Inconsistency vulnerability in the Update Server component of Bitdefender Endpoint Security Tools (in relay role), GravityZone (in Update Server role) allows an attacker to cause a Denial-of-Service. This issue affects: Bitdefender Update Server versions prior to 3.4.0.276. Bitdefender GravityZone versions prior to 26.4-1. Bitdefender Endpoint Security Tools for Linux versions prior to 6.2.21.171. Bitdefender Endpoint Security Tools for Windows versions prior to 7.4.1.111.

Affected products

Remediation

Vendor solution

An automatic update to the following product version fixes the issues:

Bitdefender Update Server version3.4.0.276. Bitdefender GravityZone version 26.4-1. Bitdefender Endpoint Security Tools for Linux version 6.2.21.171. Bitdefender Endpoint Security Tools for Windows version 7.4.1.111.

Weaknesses (1)

References (2)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner Bitdefender
Published Apr 7, 2022
Updated Sep 16, 2024
Reserved Feb 18, 2022
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner Bitdefender
Published Apr 7, 2022
Updated Sep 16, 2024
Exploited since n/a
EUVD-2022-15763