【误差通告】Avast & AVG Antivirus代码执行误差(CVE-2022-26522)
宣布时间 2022-05-060x00 误差概述
2022年5月5日,SentinelLabs 的研究职员果真了在 Avast 和 AVG(2016 年被 Avast 收购)防病毒解决计划使用的驱动程序中发明的2个保存多年的清静误差。
0x01 误差详情
Avast是全球着名的杀毒软件,在外洋市场一直处于领先职位。
研究职员发明的误差划分为CVE-2022-26522 和 CVE-2022-26523,在于名为 aswArPot.sys 的anti-rootkit内核驱动程序中,它是由 AVAST Software 举行数字署名的“Avast anti-rootkit”。
详细来说,该误差的泉源在于内核驱动程序中的一个套接字毗连处置惩罚程序,它可能导致非管理员用户在内核中运行代码而实现权限升级,可能导致操作系统瓦解并显示蓝屏死机(BSoD)过失�?梢允褂谜庑┪蟛钤诿挥刑厝ǖ那樾蜗略谀诤四J较轮葱写搿⑹迪稚诚涮右荨⑷乒寰膊返�,并可能完全接受装备。
虽然该误差现在尚未发明被使用,但该驱动程序是在 2012 年 6 月的 Avast 版本 12.1 中引入的,这意味着误差已经保存了近10年 ,并可能影响了全球数百万用户。
影响规模
12.1<= Avast 和 AVG版本< 22.1
0x02 处置惩罚建议
这些误差已在2022 年2 月 8 日宣布的软件版本 22.1 中修复,大大都Avast和AVG用户将自动装置更新,建议未修复的用户尽快更新。
下载链接:
https://forum.avast.com/index.php?topic=317641.0
0x03 参考链接
https://www.sentinelone.com/labs/vulnerabilities-in-avast-and-avg-put-millions-at-risk/
https://thehackernews.com/2022/05/researchers-disclose-10-year-old.html
https://securityaffairs.co/wordpress/130944/security/avast-avg-antivirus-flaws.html
0x04 更新版本
版本 | 日期 | 修改内容 |
V1.0 | 2022-05-06 | 首次宣布 |
0x05 附录
尊龙凯官网入口简介
尊龙凯官网入口公司建设于1996年,并于2010年6月23日在深交所中小板正式挂牌上市,是海内极具实力的、拥有完全自主知识产权的网络清静产品、可信清静管理平台、清静服务与解决计划的综合提供商。
公司总部位于北京市中关村软件园,在天下各省、市、自治区设有分支机构,拥有笼罩天下的渠道系统和手艺支持中心,并在北京、上海、成都、广州、长沙、杭州等多地设有研发中心。
多年来,尊龙凯官网入口致力于提供具有国际竞争力的自主创新的清静产品和最佳实践服务,资助客户周全提升其IT基础设施的清静性和生产效能,为打造和提升国际化的民族信息清静工业领军品牌而不懈起劲。
关于尊龙凯官网入口
尊龙凯官网入口清静应急响应中心主要针对主要清静误差的预警、跟踪和分享全球最新的威胁情报和清静报告。
关注以下公众号,获取全球最新清静资讯:



京公网安备11010802024551号