ON
← Back to feed
GermanyCulture6 days ago

A prepared PDF file can become dangerous for Avira Antivirus

The article reports on multiple security vulnerabilities found in Avira Antivirus and Avira Password Manager. These flaws, listed in the US National Vulnerability Database by NIST, allow attackers to execute malicious code if users process specially crafted files such as PDFs, OSIX-Tar archives, Windows PE files, or executable MS-DOS files. The vulnerabilities affect all major operating systems including Linux, macOS, and Windows. The article notes that while these issues have been documented in the NIST database, they are not yet listed on Avira's official security page. A patched version of

Angreifer können an mehreren Sicherheitslücken in Avira Antivirus ansetzen und im schlimmsten Fall Schadcode ausführen, um das System vollständig zu kompromittieren. Überdies ist Avira Password Manager unter bestimmen Bedingungen verwundbar.

Mehrere Softwareschwachstellen

In der US-amerikanischen National Vulnerability Database vom National Institute of Standards and Technology (NIST) sind vier Sicherheitslücken in Antivirus ( CVE-2026-6676 „ hoch “, CVE-2025-9033 „ hoch “, CVE-2025-9032 „ hoch “, CVE-2025-14098 „ hoch “) und eine in Password Manager ( CVE-2026-12068 „ hoch “) aufgelistet. Im Sicherheitsbereich der Website von Gen Digital , zu der Avira gehört, tauchen die Sicherheitslücken bislang nicht auf. Von den Lücken sind die Linux-, macOS- und Windows-Version betroffen.

Bei Antivirus können Angreifer in allen vier Fällen mit präparierten Dateien an den Lücken ansetzen. Werden manipulierte OSIX-Tar-Archive, PDF-, Windows-PE- oder ausführbare MS-DOS-Dateien verarbeitet, kommt es zu Speicherfehlern (out-of-bounds). So etwas sorgt in der Regel für Abstürze. Oft gelangt in so einem Kontext aber auch Schadcode auf Systeme.

Lücken geschlossen

Aus den CVE-Beiträgen geht hervor, dass die Schwachstellen offensichtlich die Scan-Engine betreffen und nicht den Client. Als früheste vollständig gepatchte Scan-Engine- Version nennen die CVE-Einträge 8.3.70.104. Wer Antivirus nutzt, sollte sicherstellen, dass mindestens diese Ausgabe installiert ist.

Es ist derzeit unklar, wann die reparierte Ausgabe erschienen ist. In der Regel genehmigen sich jedoch die AV-Hersteller unter der Gen-Digital-Führung um die drei Monate Zeit, bis sie geschlossene Sicherheitslücken benennen.

Password Manager ist nur in Kombination mit Firefox angreifbar. Ist das gegeben, können Angreifer auf einem nicht näher ausgeführten Weg im Kontext von Autofill-Feldern Zugangsdaten abgreifen. An dieser Stelle nennt der CVE-Eintrag keine dagegen gerüstete Versionsnummer.

( des )

Read the full article at heise online
Source document: National Vulnerability Database (NIST)

1 reports

heise onlineIndependentCenter6 days ago
A prepared PDF file can become dangerous for Avira Antivirus

The article reports on multiple security vulnerabilities found in Avira Antivirus and Avira Password Manager. These flaws, listed in the US National Vulnerability Database by NIST, allow attackers to execute malicious code if users process specially crafted files such as PDFs, OSIX-Tar archives, Windows PE files, or executable MS-DOS files. The vulnerabilities affect all major operating systems including Linux, macOS, and Windows. The article notes that while these issues have been documented in the NIST database, they are not yet listed on Avira's official security page. A patched version of

Bias read (Center): The article presents technical facts about software vulnerabilities without taking a stance on any political issue. It focuses on cybersecurity details and does not include opinionated language or biased framing.

Official sources cited

Go to the primary sources (1)

The official sources this coverage is built on. Read them directly to bypass framing.