CVE-2025-67905 – Malwarebytes
AdwCleaner – Escalada de privilegios

RESUMEN:

Malwarebytes AdwCleaner Antes de la versión 8.7.0, se ejecutaba como administrador y realizaba una operación de eliminación de archivos insegura en la que la ubicación de destino era controlable por el usuario, lo que permitía a un usuario sin privilegios de administrador elevar sus privilegios a SYSTEM a través de un enlace simbólico.

VERSIONES AFECTADAS

  • Malwarebytes AdwCleaner < 8.7.0

VERSIONES PARCHEADAS

  • >=8.7.0

CONSEJOS DE MITIGACIÓN

Recomendamos actualizar los dispositivos afectados a la versión parcheada.

DETALLES

CWECVS 3.xVector
CWE-269: Gestión inadecuada de privilegios8.6 AltoLocal

RECONOCIMIENTO

Bocheng Xiang(@Crispr) De FDU