CVE-2025-67905 – MalwarebytesAdwCleaner
AdwCleaner Privilegieneskalation
ZUSAMMENFASSUNG:
Malwarebytes AdwCleaner Version 8.7.0 wird als Administrator ausgeführt und führt eine unsichere Dateilöschoperation durch, bei der der Zielspeicherort vom Benutzer kontrolliert werden kann, sodass ein Nicht-Administrator-Benutzer über einen symbolischen Link seine Berechtigungen auf SYSTEM erweitern kann.
BETROFFENE VERSIONEN
- Malwarebytes AdwCleaner < 8.7.0
GEPATCHTE VERSIONEN
- ≥8.7.0
SCHADENSBEGRENZUNGSHINWEISE
Wir empfehlen, die betroffenen Endpunkte auf die gepatchte Version zu aktualisieren.
DETAILS
| CWE | CVS 3.x | Vektor |
| CWE-269: Unsachgemäße Verwaltung von Privilegien | 8,6 Hoch | Lokales |
ANERKENNUNG
Bocheng Xiang (@Crispr) von der FDU