보안 연구진이 Avast 샌드박스 커널 드라이버의 CVE-2025-13032를 분석해 사용자 입력을 두 번 읽는 사이 값이 달라지는 메모리 손상과 과거의 로컬 권한 상승 경로를 공개했다. 관련 CVE 공식 기록은 Windows용 Avast 및 AVG의 25.3 미만 버전을 영향 범위로 적고 25.3 이상 업그레이드를 안내한다. 연구 당시의 SYSTEM 권한 획득이 현재 수정판에서도 가능하다는 뜻은 아니며 원문은 최신 운영체제의 추가 방어도 구분한다. 실제 노출 판단에는 운영체제뿐 아니라 백신 애플리케이션의 버전과 수정 상태를 확인해야 한다.
Tech로 돌아가기
Tech
Avast 드라이버 연구, 과거 권한 상승 경로 공개
현재 완화책이 해당 기법을 막는다는 조건을 함께 확인하고, 과거 시연을 현행 취약성으로 혼동하지 않아야 합니다.