Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-13032

Опубликовано: 11 нояб. 2025
Источник: nvd
CVSS3: 9.9
CVSS3: 7.8
EPSS Низкий

Описание

Double fetch in sandbox kernel driver in Avast/AVG Antivirus <25.3  on windows allows local attacker to escalate privelages via pool overflow.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:avast:antivirus:*:*:*:*:*:*:*:*
Версия до 25.3 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 10%
0.00036
Низкий

9.9 Critical

CVSS3

7.8 High

CVSS3

Дефекты

CWE-367
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 9.9
github
3 месяца назад

Double fetch in sandbox kernel driver in Avast/AVG Antivirus <25.3  on windows allows local attacker to escalate privelages via pool overflow.

EPSS

Процентиль: 10%
0.00036
Низкий

9.9 Critical

CVSS3

7.8 High

CVSS3

Дефекты

CWE-367
NVD-CWE-noinfo