Pesquisador divulga exploit de elevação de privilégios no Avast Antivirus

Um pesquisador de segurança publicou uma prova de conceito para uma possível vulnerabilidade zero day no Avast Antivirus capaz de elevar privilégios no Windows. O exploit, chamado PrettyPrague, teria funcionado contra uma instalação totalmente atualizada do antivírus no Windows 11 25H2.

A falha foi divulgada pelo pesquisador conhecido como Chaotic Eclipse. Segundo ele, o problema está no componente Avast Sandbox, utilizado para isolar arquivos suspeitos durante sua execução.

O PoC demonstra acesso ao banco Security Account Manager (SAM) do Windows e a abertura de um shell com privilégios NT AUTHORITY\SYSTEM, o nível mais elevado de acesso local no sistema operacional.

Caso a vulnerabilidade seja confirmada, um invasor que já consiga executar código com poucos privilégios poderia utilizá-la para ampliar seu controle, acessar informações protegidas, alterar configurações críticas ou interferir em mecanismos de segurança.

O autor afirma que o código funciona em qualquer versão do Avast Antivirus, mas essa abrangência ainda não foi validada de forma independente. Também foi levantada a possibilidade de produtos como AVG e Norton serem afetados, porém sem evidências técnicas conclusivas.

A publicação do PrettyPrague aumenta a preocupação porque o código está disponível publicamente e pode ser analisado ou adaptado por outros pesquisadores e também por criminosos.

Até o momento da divulgação, não havia CVE público, correção oficial ou confirmação da GenDigital sobre a vulnerabilidade. Também não existem evidências públicas de exploração do problema em ataques reais.

Leia mais na mesma categoria:

NotíciasVulnerabilidades