CVE-2025-3500
تجاوز عدد صحيح في Avast Antiviurs 25.1.981.6 على Windows قد يؤدي إلى تصعيد الامتيازات
- تم النشر
- 01/12/2025
- محدث
- 26/02/2026
- تخصيص CNA
- NLOK
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 38.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة تجاوز سعة عدد صحيح أو الالتفاف في برنامج أفاست لمكافحة الفيروسات (25.1.981.6) على ويندوز تسمح بتصعيد الامتيازات. تؤثر هذه المشكلة على برنامج مكافحة الفيروسات: من الإصدار 25.1.981.6 قبل 25.3.
المصادر
1بيئة مختبر تعليمية للبحث في CVE-2025-3500، وهو استغلال تصعيد امتياز بتجاوز عدد صحيح في Avast Antivirus 25.1.981.6 على Windows، مع قطع أثرية استغلال اصطناعية للاختبار المتحكم فيه.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.