CVE-2022-3368
Software Updater de Avira Security para Windows vulnerable a la escalada de privilegios
- Publicado
- 17 oct 2022
- Actualizado
- 10 may 2025
- Asignación de CNA
- NLOK
- Evidencia observada
- 8 ago 2026
Software Updater de Avira Security para Windows vulnerable a la escalada de privilegios
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Una vulnerabilidad en la funcionalidad Software Updater de Avira Security for Windows permitía a un atacante con acceso de escritura al sistema de archivos escalar sus privilegios en determinados escenarios. El problema ha sido corregido con Avira Security versión 1.1.72.30556
es una CVE-2022-3368 (Parcheada), pero siéntete libre de usarla para comprobar cualquier software obsoleto o investigación.
Prueba de concepto para la escalada de privilegios local en Avira Security mediante movimiento arbitrario de archivos, explotando puntos de unión para cargar una DLL maliciosa en un servicio privilegiado.
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.