CVE-2025-13032: cómo romper el sandbox de Avast con un double fetch

CVE-2025-13032: Entering and Breaking the Avast Antivirus Sandbox Part 2

CVE-2025-13032: cómo romper el sandbox de Avast con un double fetch

Investigadores de SafaTeam detallan la explotación de CVE-2025-13032, una vulnerabilidad de double fetch en el driver de kernel de Avast que provoca un desbordamiento de pool. Manipulando el campo Length de una _UNICODE_STRING desde un segundo hilo, logran corromper el array RegBuffers de un objeto I/O Ring en Windows 11 y obtener un primitivo de lectura/escritura arbitraria en kernel, paso previo a una escalada local de privilegios.

El bug nos da buenas condiciones de explotación: el desbordamiento apunta a PAGED_POOL, tanto el tamaño de la asignación como el del desbordamiento están controlados, y también lo está el contenido.

Más de este día

2026-09-25