Новости компьютерной безопасности:

  Latest News

Avast Antivirus Vulnerability Let Attackers Escalate Privileges

С сайта: Vulnerability(cybersecuritynews.com)

Avast Antivirus Vulnerability Let Attackers Escalate Privileges

Author: Guru Baran

Security researchers have disclosed a critical vulnerability in Avast Free Antivirus that could allow attackers to gain elevated system privileges and execute malicious code with kernel-level access.

The vulnerability, tracked as CVE-2025-3500, received a high CVSS score of 8.8 and was publicly disclosed on April 24, 2025, after being patched by Avast.

The security flaw exists within the Avast Free Antivirus’s aswbidsdriver kernel driver and stems from improper validation of user-supplied data.

According to the Zero Day Initiative (ZDI), which published the advisory, this validation issue can result in an integer overflow before allocating a buffer. Once exploited, attackers can leverage this vulnerability to escalate privileges and execute arbitrary code with kernel-level permissions.

“This vulnerability allows local attackers to escalate privileges on affected installations of Avast Free Antivirus,” stated the ZDI advisory. “An attacker must first obtain the ability to execute low-privileged code on the target system in order to exploit this vulnerability.”

The local nature of the exploit means that attackers would first need access to the targeted system, limiting the immediate threat. However, once a system is compromised, the consequences could be severe, as the attacker would gain complete control over the affected device.

Cybersecurity expert Baris Akkaya discovered and reported the vulnerability to Avast on April 2, 2025. The company responded swiftly, releasing a fix in version 25.3.9983.922, which users are strongly encouraged to install immediately.

The vulnerability affects multiple versions of Avast Free Antivirus, with the Cybersecurity Help database listing affected versions from 20.1.2397 through 2016.11.1.2262. Users running these versions should update their software as soon as possible to mitigate the risk.

This is not the first time Avast products have faced security issues. Over the past few years, vulnerabilities in various Avast software components, including issues with Avast Cleanup Premium and Avast Premium Security, have been documented.

Security experts recommend that users enable automatic updates for their antivirus software to ensure they receive critical security patches promptly. Additionally, following the principle of least privilege by using standard user accounts for day-to-day activities can help mitigate the impact of similar vulnerabilities.

Avast Free Antivirus is one of the most popular antivirus solutions globally, with hundreds of millions of installations, making this vulnerability particularly concerning for home users relying on the free software for their security needs.



#Cyber_Security_News #Vulnerability #Vulnerability_News #cyber_security #cyber_security_news #vulnerability

Оригинальная версия на сайте: Avast Antivirus Vulnerability Let Attackers Escalate Privileges
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.