Avira:反序列化、删除和提权——正确使用杀毒软件的方式
blog.quarkslab.com | 研究 | #vulnerability-research | #privilege-escalation | #deserialization | #windows-security | #windows | #antivirus | #toctou | #avira
摘要
Quarkslab 披露 Avira Internet Security 三个漏洞:任意文件删除(CVE-2026-27748)、System Speedup 不安全反序列化(CVE-2026-27749)与优化器 TOCTOU 任意目录删除,其中两个可提权至 SYSTEM;已在 1.1.114.3113 修复。
- 发布时间
- 收录时间
Skip to content