破解 Avast 沙箱:双重获取漏洞利用实录
CVE-2025-13032: Entering and Breaking the Avast Antivirus Sandbox Part 2

这是关于 Avast 内核驱动漏洞 CVE-2025-13032 利用的第二部分。我们详细拆解了一个双重获取(double-fetch)缺陷,它导致了内核池溢出。通过在 Windows 11 上精心设计的竞争条件,我们成功触发了漏洞,并针对 I/O Ring Object 中的 RegBuffers 字段实施堆喷(heap spray)攻击。最终,我们利用被篡改的缓冲区指针,构建了任意内核读写原语,成功实现了本地提权。尽管微软已引入用户态访问器(user-mode accessors)来缓解此类攻击,但理解这一利用链对于深入掌握 Windows 内核安全至关重要。
我们的目标是利用这个池溢出漏洞,获取一个任意的内核读写原语,从而实现本地提权。