Ana içeriğe geç
Güvenlik

Avast sürücüsündeki açık Windows 11 üzerinde tam yetki sağladı

Öne çıkanlar

  • Avast çekirdek sürücüsündeki çift getirme açığı paged pool bellek taşmasına yol açtı.
  • IORing arabellek dizisi manipüle edilerek çekirdekte rastgele okuma ve yazma yeteneği elde edildi.
  • SYSTEM belirtecinin çalınmasıyla saldırgan süreç doğrudan en üst yetki seviyesine yükseldi.

Güvenlik araştırmacıları, Avast Antivirus çekirdek sürücüsünde keşfedilen CVE-2025-13032 kodlu güvenlik açığının güncel bir Windows 11 sistemi üzerinde nasıl tam yetki yükseltmeye dönüştürüldüğünü açıkladı. Sürücüdeki çift getirme hatası, saldırganların paged pool bellek alanında kontrollü bir taşma oluşturmasına izin verdi. Bu durum, Windows çekirdeğinde rastgele okuma ve yazma işlemlerinin kapısını araladı.

Araştırmacılar, taşmayı yönlendirmek için Windows'un I/O Ring mekanizmasında yer alan kayıtlı arabellek dizisini hedef aldı. Bellek püskürtme tekniğiyle bu yapıyı kendi oluşturdukları sahte kullanıcı alanı nesnesine yönlendiren ekip, çekirdek okuma ve yazma yeteneği elde etti. Ardından bellek tanımlayıcı listesi üzerinden ilgili sürecin EPROCESS adresi sızdırıldı ve sistem çökmesini önlemek için bellek başlıkları onarıldı.

Son aşamada sistem süreç listesini tarayan araştırmacılar, SYSTEM sürecine ait yetki belirtecini kopyalayarak kendi süreçlerine aktardı ve yerel düzeyde en yüksek sistem ayrıcalıklarına ulaştı. Avast, söz konusu güvenlik açığını yayımladığı güncellemeyle kapattı. Microsoft ise son Windows sürümlerinde benzer istismar tekniklerini engelleyen kullanıcı modu erişim denetimlerini devreye soktu.

Kaynak

Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.