PT-2026-50923 · Avast · Avast Antivirus
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
AVAST Antivirus versão 25.11
Description
O serviço SecureLine contém um caminho de serviço não Aspas (unquoted service path), que ocorre quando o caminho do executável de um serviço contém espaços e não está delimitado por aspas. Isso permite que usuários locais sem privilégios executem código com privilégios elevados de SYSTEM, injetando executáveis maliciosos no caminho de configuração do serviço.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Avast Antivirus