Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la funcionalidad Software Updater de Avira Security for Windows (CVE-2022-3368)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/10/2022
Última modificación:
10/05/2025

Descripción

Una vulnerabilidad en la funcionalidad Software Updater de Avira Security for Windows permitía a un atacante con acceso de escritura al sistema de archivos escalar sus privilegios en determinados escenarios. El problema ha sido corregido con Avira Security versión 1.1.72.30556

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:avira:avira_security:*:*:*:*:*:windows:*:* 1.1.71.30554 (incluyendo)