CVE-2022-3368
विंडोज़ के लिए एविरा सिक्योरिटी का सॉफ्टवेयर अपडेटर विशेषाधिकार वृद्धि (प्रिविलेज एस्केलेशन) के प्रति संवेदनशील है
- प्रकाशित
- 17 अक्टू॰ 2022
- अद्यतन
- 10 मई 2025
- सीएनए असाइन करना
- NLOK
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 57.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
विंडोज़ के लिए Avira Security के Software Updater कार्यक्षमता के भीतर एक भेद्यता ने फाइलसिस्टम पर लिखने की पहुँच रखने वाले हमलावर को कुछ परिदृश्यों में अपने विशेषाधिकारों को बढ़ाने की अनुमति दी। यह समस्या Avira Security संस्करण 1.1.72.30556 के साथ ठीक कर दी गई थी।
स्रोत
2- CrackAVFeeएक्सप्लॉइट
यह CVE-2022-3368 (पैच किया गया) है, लेकिन किसी भी पुराने सॉफ़्टवेयर या शोध की जाँच के लिए इसका उपयोग करने में संकोच न करें।
Avira Security में स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो मनमाने फ़ाइल स्थानांतरण के माध्यम से जंक्शन पॉइंट्स का शोषण कर एक दुर्भावनापूर्ण DLL को विशेषाधिकार प्राप्त सेवा में लोड करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।