PT-2021-17347 · Avast · Avast Premium Security

Abdelhamid Naceri

·

Publicado

2021-02-24

·

Atualizado

2021-04-01

·

CVE-2021-27241

CVSS v3.1

6.1

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:H
**Nome do software vulnerável e versões afetadas:
Avast Premium Security versão 20.8.2429 (Build 20.8.5653.561)
Descrição:
Esta vulnerabilidade permite que invasores locais excluam diretórios arbitrários nas instalações afetadas. Para explorar essa vulnerabilidade, o invasor deve primeiro obter a capacidade de executar código com privilégios reduzidos no sistema alvo. A falha específica está presente no módulo AvastSvc.exe. Ao criar uma junção de diretório, um invasor pode abusar do serviço para excluir um diretório. Um invasor pode aproveitar essa vulnerabilidade para criar uma condição de negação de serviço no sistema.
Recomendações:
Para o Avast Premium Security versão 20.8.2429 (Build 20.8.5653.561), considere desativar o módulo AvastSvc.exe como uma solução temporária até que uma correção esteja disponível. Restrinja o acesso ao módulo AvastSvc.exe para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Correção

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-27241
ZDI-21-208

Produtos afetados

Avast Premium Security