CVE-2025-67905 – Malwarebytes
AdwCleaner Elevación de privilegios

RESUMEN:

Malwarebytes AdwCleaner 8.7.0 se ejecuta como administrador y realiza una operación de eliminación de archivos insegura en la que la ubicación de destino puede ser controlada por el usuario, lo que permite a un usuario sin privilegios de administrador elevar sus privilegios al SISTEMA mediante un enlace simbólico.

VERSIONES AFECTADAS

  • Malwarebytes AdwCleaner < 8.7.0

VERSIONES PARCHEADAS

  • >=8.7.0

CONSEJOS DE MITIGACIÓN

Recomendamos actualizar los terminales afectados a la versión parcheada.

DETALLES

CWECVS 3.xVector
CWE-269: Gestión inadecuada de privilegios8,6 AltoLocal

RECONOCIMIENTO

Bocheng Xiang (@Crispr) De la FDU