BDU:2023-01190 (CVE-2021-45335) — уязвимость изолированной программной среды средства антивирусной защиты Avast Antivirus

По данным БДУ ФСТЭК России, по состоянию на 13.09.2024.

Высокий — 8.8/10 Публичный эксплойт Есть инциденты ИБ Устранена

Уязвимость изолированной программной среды средства антивирусной защиты Avast Antivirus связана с неправильными разрешениями по умолчанию. Эксплуатация уязвимости может позволить нарушителю манипулировать результатами сканирования, то есть выполнить обход защиты через уклонение от обнаружения или удаления вредоносных системных файлов

Кого касается и что делать

  • Уязвимое ПО: Avast Antivirus (Avast Software sro) — версии до 20.4
  • Что делать: уязвимость устранена производителем — применить исправления: www.avast.com
  • Эксплойт: существует в открытом доступе — приоритет обновления внеочередной

Сведения об уязвимости

Идентификаторы BDU:2023-01190 · CVE-2021-45335
Уровень опасности Высокий (базовая оценка CVSS 3.1 — 8.8; CVSS 2.0 — 6.8)
Вектор CVSS 3.1 AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
нужен локальный доступ, низкая сложность, нужны права пользователя, без участия пользователя, затрагивает смежные компоненты, высокое влияние на конфиденциальность, целостность и доступность
Наименование ФСТЭК Уязвимость изолированной программной среды средства антивирусной защиты Avast Antivirus, позволяющая нарушителю манипулировать результатами сканирования, то есть выполнить обход защиты через уклонение от обнаружения или удаления вредоносных системных файлов
Даты Опубликована: 14.03.2023 · Обновлена ФСТЭК: 13.09.2024 · Выявлена: 27.12.2021
Статус уязвимости Подтверждена производителем (производитель признал уязвимость)
Наличие эксплойта Существует в открытом доступе (код атаки общедоступен, риск эксплуатации повышен)
Информация об устранении Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения)
Тип ошибки CWE-276 — неправильные стандартные разрешения
Класс уязвимости Уязвимость кода · Способ эксплуатации: злоупотребление функционалом

Уязвимое ПО

  • Avast Antivirus (Avast Software sro) — до 20.4 · программное средство защиты

Возможные меры по устранению уязвимости

Обновление.

  • Установка обновлений из доверенных источников.
  • В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Если обновиться нельзя

  • ограничение возможности доступа к корневой операционной системе доверенными пользователями
  • минимизация пользовательских привилегий для ограничения влияния потенциального эксплойта.
    Использование рекомендаций:
    www.avast.com/hacker-hall-of-fame/en/researcher-david-ead…

Источники

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: