CVE-2022-3368
Software Updater d'Avira Security pour Windows vulnérable à une élévation de privilèges
- Publié
- 17 oct. 2022
- Mise à jour
- 10 mai 2025
- Attribution de CNA
- NLOK
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 57,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité dans la fonctionnalité de mise à jour logicielle d'Avira Security pour Windows permettait à un attaquant disposant d'un accès en écriture au système de fichiers d'élever ses privilèges dans certains scénarios. Le problème a été corrigé avec la version 1.1.72.30556 d'Avira Security.
Sources
2- CrackAVFeeExploit
c'est une CVE-2022-3368 (Corrigé), mais n'hésitez pas à l'utiliser pour vérifier tout logiciel obsolète ou faire de la recherche
Preuve de concept pour une élévation de privilèges locale dans Avira Security via un déplacement arbitraire de fichiers, exploitant les points de jonction pour charger une DLL malveillante dans un service privilégié.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.