PT-2026-93757 · Ge Digital · Avg Antivirus Free+2

CVE-2026-82964

·

Publicado

2026-09-16

·

Atualizado

2026-09-30

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Avast sandbox driver (aswSnx.sys) (versões afetadas não especificadas)
Description A preservação inadequada de permissões no driver de minifiltro aswSnx.sys no Windows permite que um invasor local com baixos privilégios, executando dentro do sandbox, escape do isolamento de arquivos e escale privilégios para SYSTEM. O problema ocorre porque o driver falha ao aplicar o descritor de segurança original a arquivos virtualizados devido à omissão da permissão WRITE DAC (Write Discretionary Access Control List) ao abrir o objeto de destino da virtualização. Além disso, o callback IRP MJ CREATE não remove o WRITE DAC para diretórios sensíveis, permitindo que um processo no sandbox reescreva o descritor de segurança de um objeto virtualizado. Isso possibilita que um invasor leia cópias virtualizadas do banco de dados SAM (Security Accounts Manager), extraia hashes de senhas NTLM locais e execute código como SYSTEM. O driver também apresenta a ausência de um callback IRP MJ SET SECURITY em sua tabela de registro de operações.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Improper Preservation of Permissions

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-82964

Produtos afetados

Avg Antivirus Free
Avast Free Antivirus
Norton Antivirus Plus