Уязвимость в Avast позволяет повысить привилегии

07.12.2025

Исследователи безопасности команды SAFA обнаружили уязвимости в антивирусе Avast, которые могут позволить локальным атакующим повысить привилегии до уровня SYSTEM на операционной системе Windows 11. Уязвимости, идентифицированные как CVE-2025-13032, связаны с драйвером aswSnx и были исправлены компанией в течение 12 дней после обнаружения.

Как выявить уязвимости в защите Windows 11

Обнаруженные уязвимости и их природа

Уязвимости в Avast были связаны с реализацией песочницы, которая изолирует ненадежные процессы. Команда SAFA обнаружила четыре переполнения куч в ядре, возникающие из-за незащищённых обработчиков IOCTL в драйвере aswSnx. Эти уязвимости обусловлены «двойным выбором», когда длина строк, предоставленных пользователем, может изменяться между проверкой, выделением и копированием, вызывая переполнения кучи ядра.

Методы эксплуатации и меры по защите

Для эксплуатации уязвимостей необходимо было зарегистрировать управляемый процесс в песочнице Avast через определенный IOCTL. После этого атакующий мог вызвать уязвимые IOCTL для эскалации привилегий. Avast выпустила патчи, устраняющие нарушения, внедрив строгую проверку границ строковых операций и добавив проверку перед разыменованием указателей пользователя.

Оценка и рекомендации

Скорость реагирования компании на выявленные уязвимости демонстрирует высокую готовность к устранению критических ошибок в безопасности. Тем не менее, специалисты SAFA подчеркивают, что важность тщательного анализа кода остаётся ключевым элементом защиты от таких угроз в будущем.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6783757
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1447935
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
593557
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
465907
скачали

Новости и обзоры для Desktop Windows

Уязвимость в Avast позволяет повысить привилегии

SAFA выявила уязвимости в Avast, позволяющие атакующим повысить привилегии на Windows 11.

Читать далее

Neath от Cellar Door Games скоро выйдет на ПК

Neath, тактическая RPG c элементами roguelike, планируется к выпуску на ПК на платформе Steam в 2026 году.

Читать далее

Amazon Luna: Бесплатные игры для подписчиков Prime

Amazon предлагает 14 бесплатных игр для пользователей Prime через Luna. Новые игры станут доступны в декабре 2023 года.

Читать далее

NEO Scavenger: Игра с уникальной системой инвентаря

NEO Scavenger предлагает продуманную систему инвентаря. В этой игре на выживание каждый предмет имеет значение для сохранения жизни.

Читать далее

Топ-10 игр Total War для современных стратегий

Обзор 10 лучших игр серии Total War. Анализируют стратегии, механику и исторический контекст.

Читать далее

CivIdle выходит в версии 1.0 с ретро-стилем Windows 2000

CivIdle от Fish Pond Studio достиг версии 1.0 на Steam, предлагая игрокам уникальное сочетание ретро UI и медленного 4X геймплея.

Читать далее

FluentFlyout улучшает управление мультимедиа в Windows 11

FluentFlyout преображает Windows 11, добавляя настраиваемые всплывающие окна для управления мультимедиа и нивелируя медленные обновления дизайна Microsoft.

Читать далее

Новые спортивные игры на ПК опередили старожилов в 2025 году

В 2025 году новые спортивные игры на ПК обогнали многие старожилы по популярности на Steam, что свидетельствует о смещении пользовательских предпочтений.

Читать далее

Декабрьский Humble Choice предлагает новые PC-игры

С декабря 2025 года Humble Choice включает игры, как Nine Sols и Streets of Rage 4, с пожертвованиями на благотворительность.

Читать далее

Скотт Питкетли о создании Rome: Total War

Скотт Питкетли рассказывает о разработке движка Rome: Total War в Creative Assembly.

Читать далее