Банк данных угроз безопасности информации
Федеральная служба по техническому и экспортному контролю
ФСТЭК России
Государственный научно-исследовательский испытательный институт проблем технической защиты информации
ФАУ «ГНИИИ ПТЗИ ФСТЭК России»
Toggle navigation
Угрозы
Перечень угроз
Новый раздел угроз
Уязвимости
Список уязвимостей
Типовые уязвимости веб-приложений
Наиболее опасные уязвимости
Инфографика
Калькулятор CVSS V2
Калькулятор CVSS V3
Калькулятор CVSS V3.1
ScanOVAL
ScanOVAL для Linux
Документы
Регламент включения уязвимостей
Все документы
Термины
Обратная связь
Написать администратору
Электронная почта
Сообщить об уязвимости
Сообщить об угрозе
Обновления
Новости сайта
Список каналов (RSS, Atom)
Telegram
Участники
Организации
Исследователи
Рейтинг исследователей
Обучение
ФСТЭК России
Главная
Список уязвимостей
BDU:2022-02923
BDU:2022-02923: Уязвимость драйвера aswArPot.sys средства антивирусной защиты Avast Antivirus, позволяющая нарушителю повысить свои привилегии
Вид
Список
Плитка
Для печати
Основная информация
Подробнее
Описание уязвимости
Уязвимость драйвера aswArPot.sys средства антивирусной защиты Avast Antivirus связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Вендор
Avast Software sro
Наименование ПО
Avast Antivirus
Версия ПО
до 22.1
Тип ПО
Программное средство защиты
Операционные системы и аппаратные платформы
Данные уточняются
Тип ошибки
Разрешения, привилегии и средства управления доступом
Идентификатор типа ошибки
CWE-264
Класс уязвимости
Уязвимость кода
Дата выявления
20.12.2021
Базовый вектор уязвимости
CVSS 2.0:
AV:L/AC:L/Au:S/C:C/I:C/A:C
CVSS 3.0:
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://www.anti-malware.ru/news/2022-05-05-111332/38644
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Способ эксплуатации
Нарушение авторизации
Способ устранения
Обновление программного обеспечения
Информация об устранении
Уязвимость устранена
Ссылки на источники
https://www.anti-malware.ru/news/2022-05-05-111332/38644
https://www.cybersecurity-help.cz/vdb/SB2022050523
https://habr.com/ru/news/t/664974/
https://www.sentinelone.com/labs/vulnerabilities-in-avast-and-avg-put-millions-at-risk/
Идентификаторы других систем описаний уязвимостей
CVE:
CVE-2022-26522
SB:
SB2022050523
Прочая информация
Данные уточняются
Последние изменения
29.06.2022
Уязвимость реализации протокола службы каталогов Lightweight Directory Access Protocol (LDAP) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
29.06.2022
Уязвимость ядра операционных систем Windows, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
29.06.2022
Уязвимость реализации протокола Kerberos операционных систем Windows, позволяющая нарушителю повысить свои привилегии
29.06.2022
Уязвимость пакетов программ Microsoft 365 Apps for Enterprise и Microsoft Office, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
29.06.2022
Уязвимость ядра операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
29.06.2022
Уязвимость среды исполнения CODESYS Runtime Toolkit, вызванная переполнением буфера в динамической памяти, позволяющая нарушителю вызвать отказ в обслуживании или перезаписать область памяти
29.06.2022
Уязвимость компонента Mitel Service Appliance системы бизнес-телефонии MiVoice Connect VoIP-устройств Mitel, позволяющая нарушителю выполнить произвольный код
29.06.2022
Уязвимость браузера Microsoft Edge, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код с повышенными привилегиями
29.06.2022
Уязвимость браузера Microsoft Edge, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код с повышенными привилегиями
29.06.2022
Уязвимость эмулятора терминала программного обеспечения устройства для маркировки бюллетеней ImageCast X, позволяющая нарушителю повысить свои привилегии