Um pesquisador de segurança publicou uma prova de conceito para uma possível vulnerabilidade zero day no Avast Antivirus capaz de elevar privilégios no Windows. O exploit, chamado PrettyPrague, teria funcionado contra uma instalação totalmente atualizada do antivírus no Windows 11 25H2.
A falha foi divulgada pelo pesquisador conhecido como Chaotic Eclipse. Segundo ele, o problema está no componente Avast Sandbox, utilizado para isolar arquivos suspeitos durante sua execução.
O PoC demonstra acesso ao banco Security Account Manager (SAM) do Windows e a abertura de um shell com privilégios NT AUTHORITY\SYSTEM, o nível mais elevado de acesso local no sistema operacional.
Caso a vulnerabilidade seja confirmada, um invasor que já consiga executar código com poucos privilégios poderia utilizá-la para ampliar seu controle, acessar informações protegidas, alterar configurações críticas ou interferir em mecanismos de segurança.
O autor afirma que o código funciona em qualquer versão do Avast Antivirus, mas essa abrangência ainda não foi validada de forma independente. Também foi levantada a possibilidade de produtos como AVG e Norton serem afetados, porém sem evidências técnicas conclusivas.
A publicação do PrettyPrague aumenta a preocupação porque o código está disponível publicamente e pode ser analisado ou adaptado por outros pesquisadores e também por criminosos.
Até o momento da divulgação, não havia CVE público, correção oficial ou confirmação da GenDigital sobre a vulnerabilidade. Também não existem evidências públicas de exploração do problema em ataques reais.



