Avast 안티바이러스 커널 드라이버 이중 Fetch 취약점 완전 분석

Key Point
Avast 같은 주요 보안 소프트웨어의 커널 드라이버 취약점이 Windows 권한 상승까지 연쇄되는 과정을 보안 연구자들이 공개하며, 엔드포인트 보안 솔루션의 신뢰도 문제와 커널 드라이버 개발 시 이중 fetch 같은 기초적 문제의 위험성을 드러낸다.
핵심 요약
- Avast 커널 드라이버의 CVE-2025-13032 이중 Fetch 취약점을 이용해 Windows 11에서 완전한 권한 상승 공격을 수행하는 방법을 상세히 기술한다.
- 취약점은 UNICODE_STRING 구조체의 Length 필드를 여러 번 읽으면서 발생하며, 첫 번째 읽기로 버퍼를 할당하고 두 번째 읽기로 데이터를 복사할 때 사이즈가 변경되면 Paged Pool 오버플로우가 발생한다.
- 공격자는 두 번째 스레드에서 Length 값을 계속 토글해 타이밍을 맞춰 오버플로우를 안정적으로 트리거할 수 있다.