目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1310

100%

CVE-2025-7004— Avast 杀毒软件扫描畸形PE文件时堆缓冲区越界写入漏洞

CVSS 7.8 · High
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2025-7004 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Avast antivirus heap buffer OOB write when scanning a malformed PE file
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Heap buffer out-of-bounds write vulnerability in Avast Antivirus when scanning a malformed Windows PE file may allow Local Execution of Code or Denial-of-Service of the antivirus process. This issue affects Avast Antivirus, AVG Antivirus, Norton Antivirus, Avast One, and Avast Business Antivirus on Windows, macOS, and Linux for virus definition builds before VPS 25040308. The affected scanning logic is delivered through a shared Gen Digital virus definition update stream. The same stream feeds the consumer antivirus products listed in this advisory and other Gen Digital products that embed the same engine. Mitigation flows through this update channel; installations at or above the listed build are not vulnerable regardless of which product consumes the stream.
来源: 美国国家漏洞数据库 NVD
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
跨界内存写
来源: 美国国家漏洞数据库 NVD

受影响产品

厂商产品影响版本CPE订阅
Gen DigitalAvast Antivirus 0 ~ 25040308 -
Gen DigitalAVG Antivirus 0 ~ 25040308 -
Gen DigitalNorton Antivirus 0 ~ 25040308 -
Gen DigitalAvast One 0 ~ 25040308 -
Gen DigitalAvast Business Antivirus 0 ~ 25040308 -

二、漏洞 CVE-2025-7004 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2025-7004 的情报信息

登录查看更多情报信息。

同批安全公告 · Gen Digital · 2026-06-12 · 共 17 条

CVE-2026-66767.8 HIGHAvira 杀毒引擎在处理畸形 POSIX tar 归档时存在堆缓冲区越界写入漏洞
CVE-2025-70037.8 HIGHAvira反病毒引擎PDF扫描越界读取漏洞
CVE-2025-70027.8 HIGHAvira 杀毒引擎PDF恶意文件扫描越界读漏洞
CVE-2025-70087.8 HIGHAvast 杀毒软件扫描畸形PE文件时堆缓冲区越界读取漏洞
CVE-2025-70097.8 HIGHAvast 杀毒软件PE文件扫描时堆溢出越界读取漏洞
CVE-2025-70177.8 HIGHAvira 反病毒引擎在处理畸形Windows MSI文件时存在堆缓冲区越界读取漏洞
CVE-2025-70117.8 HIGHAvast 杀毒软件压缩文件扫描时堆溢出漏洞
CVE-2025-90327.8 HIGHAvira杀毒引擎PE文件扫描越界读漏洞
CVE-2025-90337.8 HIGHAvira防病毒引擎扫描畸形PDF时堆缓冲区越界读取漏洞
CVE-2025-140987.8 HIGHAvira 杀毒引擎扫描畸形 MS-DOS 可执行文件时堆缓冲区越界写入漏洞
CVE-2026-120687.4 HIGHAvira Password Manager Firefox中凭证泄露漏洞
CVE-2025-70065.5 MEDIUMAvast 杀毒软件扫描畸形PE文件时释放后栈内存使用漏洞
CVE-2025-70105.5 MEDIUMAvast 杀毒软件 PDF 解析栈溢出漏洞
CVE-2025-70055.5 MEDIUMAvast 反病毒软件扫描畸形 PE 文件时无限递归漏洞
CVE-2025-70185.5 MEDIUMAvira杀毒引擎扫描畸形PE文件空指针解引用漏洞
CVE-2025-70195.5 MEDIUMAvast antivirus 扫描损坏的OOXML文件时栈溢出漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2025-7004

暂无评论


发表评论