CVE-2022-3368
Atualizador de Software do Avira Security para Windows vulnerável a Escalonamento de Privilégios
- Publicado
- 17 de out. de 2022
- Atualizado
- 10 de mai. de 2025
- Atribuindo CNA
- NLOK
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 57,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade na funcionalidade Software Updater do Avira Security para Windows permitia que um atacante com acesso de gravação ao sistema de arquivos escalasse seus privilégios em determinados cenários. O problema foi corrigido com a versão 1.1.72.30556 do Avira Security.
Fontes
2- CrackAVFeeExploit
é um CVE-2022-3368 (Corrigido), mas fique à vontade para usá-lo para verificar qualquer software desatualizado ou pesquisa
Prova de conceito para escalonamento de privilégios local no Avira Security por meio de movimentação arbitrária de arquivos, explorando junction points para carregar uma DLL maliciosa em um serviço privilegiado.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.