Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-02303

Опубликовано: 14 фев. 2023
Источник: fstec
CVSS3: 6.5
CVSS2: 5.7
EPSS Низкий

Описание

Уязвимость средств антивирусной защиты Avast Antivirus, AVG Antivirus и Avira Security операционных систем Windows связана с ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю выполнить несанкционированное удаление файлов или каталогов

Вендор

Avast Software sro
AVG Technologies Inc.
NortonLifeLock

Наименование ПО

Avast Antivirus
AVG AntiVirus
Avira Security

Версия ПО

от 22.5 до 22.11 (Avast Antivirus)
от 22.5 до 22.11 (AVG AntiVirus)
до 1.0.2303.633 (Avira Security)

Тип ПО

Программное средство защиты
Средство защиты

Операционные системы и аппаратные платформы

Microsoft Corp Windows -

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,7)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://support.norton.com/sp/static/external/tools/security-advisories.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 21%
0.00067
Низкий

6.5 Medium

CVSS3

5.7 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.5
nvd
почти 3 года назад

Avast and AVG Antivirus for Windows were susceptible to a Time-of-check/Time-of-use (TOCTOU) vulnerability in the Quarantine process, leading to arbitrary file/directory deletion. The issue was fixed with Avast and AVG Antivirus version 22.11 and virus definitions from 14 February 2023 or later.

CVSS3: 6.5
github
почти 3 года назад

Avast and AVG Antivirus for Windows were susceptible to a Time-of-check/Time-of-use (TOCTOU) vulnerability in the Quarantine process, leading to arbitrary file/directory deletion. The issue was fixed with Avast and AVG Antivirus version 22.11 and virus definitions from 14 February 2023 or later.

EPSS

Процентиль: 21%
0.00067
Низкий

6.5 Medium

CVSS3

5.7 Medium

CVSS2