CVE-2025-13032

plus petit que 1 minute de lecture

Mis à jour :

Exploitation de la faille dans les antivirus Avast/AVG

Une vulnérabilité critique a été identifiée dans les versions d’Avast/AVG Antivirus antérieures à la version 25.3 sur Windows. Elle concerne un problème de “double fetch” au niveau du pilote noyau du bac à sable (sandbox).

Points clés :

  • Nature de la faille : Double fetch dans le pilote noyau du bac à sable.
  • Conséquence : Permet à un attaquant local d’élever ses privilèges en exploitant un dépassement de tampon (“pool overflow”).
  • Identification : CVE-2025-13032.
  • Score CVSS 3.1 : 9.9 (critique).
  • Statut NVD : En attente d’analyse.

Vulnérabilité :

  • CVE : CVE-2025-13032
  • Description : Double fetch dans le pilote noyau du bac à sable d’Avast/AVG Antivirus (< 25.3) sur Windows, permettant une élévation de privilèges via un dépassement de tampon (“pool overflow”).

Recommandations :

Bien que l’article ne détaille pas explicitement les recommandations, la mention de la version inférieure à 25.3 et la nature de la faille impliquent qu’une mise à jour vers la dernière version disponible du logiciel est fortement recommandée pour corriger cette vulnérabilité.


Source