PT-2026-93757 · Ge Digital · Avg Antivirus Free+2
CVE-2026-82964
·
Publicado
2026-09-16
·
Atualizado
2026-09-30
CVSS v3.1
8.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Avast sandbox driver (aswSnx.sys) (versões afetadas não especificadas)
Description
A preservação inadequada de permissões no driver de minifiltro
aswSnx.sys no Windows permite que um invasor local com baixos privilégios, executando dentro do sandbox, escape do isolamento de arquivos e escale privilégios para SYSTEM. O problema ocorre porque o driver falha ao aplicar o descritor de segurança original a arquivos virtualizados devido à omissão da permissão WRITE DAC (Write Discretionary Access Control List) ao abrir o objeto de destino da virtualização. Além disso, o callback IRP MJ CREATE não remove o WRITE DAC para diretórios sensíveis, permitindo que um processo no sandbox reescreva o descritor de segurança de um objeto virtualizado. Isso possibilita que um invasor leia cópias virtualizadas do banco de dados SAM (Security Accounts Manager), extraia hashes de senhas NTLM locais e execute código como SYSTEM. O driver também apresenta a ausência de um callback IRP MJ SET SECURITY em sua tabela de registro de operações.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Improper Preservation of Permissions
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Avg Antivirus Free
Avast Free Antivirus
Norton Antivirus Plus