CVE-2025-67905 – Malwarebytes
AdwCleaner – Escalada de privilegios
RESUMEN:
Malwarebytes AdwCleaner Antes de la versión 8.7.0, se ejecutaba como administrador y realizaba una operación de eliminación de archivos insegura en la que la ubicación de destino era controlable por el usuario, lo que permitía a un usuario sin privilegios de administrador elevar sus privilegios a SYSTEM a través de un enlace simbólico.
VERSIONES AFECTADAS
- Malwarebytes AdwCleaner < 8.7.0
VERSIONES PARCHEADAS
- >=8.7.0
CONSEJOS DE MITIGACIÓN
Recomendamos actualizar los dispositivos afectados a la versión parcheada.
DETALLES
| CWE | CVS 3.x | Vector |
| CWE-269: Gestión inadecuada de privilegios | 8.6 Alto | Local |
RECONOCIMIENTO
Bocheng Xiang(@Crispr) De FDU