PT-2026-50923 · Avast · Avast Antivirus

·

CVE-2025-71326

·

Publicado

2026-06-19

·

Atualizado

2026-06-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas AVAST Antivirus versão 25.11
Description O serviço SecureLine contém um caminho de serviço não Aspas (unquoted service path), que ocorre quando o caminho do executável de um serviço contém espaços e não está delimitado por aspas. Isso permite que usuários locais sem privilégios executem código com privilégios elevados de SYSTEM, injetando executáveis maliciosos no caminho de configuração do serviço.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-71326

Produtos afetados

Avast Antivirus