Hack Alerta
Tag

Tag: sandbox-escape

3 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a sandbox-escape.

Avast corrige falhas no sandbox que permitem EoP (CVE-2025-13032)

Pesquisadores da SAFA descobriram quatro estouros de heap no driver aswSnx do Avast (CVE-2025-13032) que podem permitir escalada local para SYSTEM no Windows 11. A versão afetada identificada é 25.2.9898.0; a Avast liberou correções e a SAFA publicou recomendações de validação de limites e checagens de ponteiro.

06/12/2025 01:00 Riscos e Ameaças #sandbox-escape

Venda alegada de 0-day para Microsoft Office preocupa comunidade

Um anúncio em fórum clandestino afirma a venda de um zero‑day RCE com escape de sandbox para Microsoft Office por US$30.000. A oferta, atribuída ao ator “Zeroplayer”, permanece não verificada publicamente; se verdadeira, permitiria execução arbitrária via documentos e neutralizaria uma camada crítica de proteção do Office.

20/11/2025 10:02 Riscos e Ameaças #sandbox-escape

Outras tags relevantes