PT-2025-20560 · Avira · Avira Prime

Publicado

2025-05-09

·

Atualizado

2025-09-18

·

CVE-2024-13759

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Avira Prime versão 1.1.96.2
Descrição A falha permite que atacantes locais obtenham privilégios de nível de sistema via exclusão arbitrária de arquivos. Trata-se de uma vulnerabilidade de elevação de privilégio local no Avira.Spotlight.Service.exe.
Recomendações Para o Avira Prime versão 1.1.96.2, considere desativar o serviço Avira.Spotlight.Service.exe até que um patch esteja disponível para impedir que atacantes locais obtenham privilégios de nível de sistema.

Correção

LPE

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-13759
ZDI-25-897

Produtos afetados

Avira Prime