CVE-2025-67905 – Malwarebytes
AdwCleaner Elevación de privilegios
RESUMEN:
Malwarebytes AdwCleaner 8.7.0 se ejecuta como administrador y realiza una operación de eliminación de archivos insegura en la que la ubicación de destino puede ser controlada por el usuario, lo que permite a un usuario sin privilegios de administrador elevar sus privilegios al SISTEMA mediante un enlace simbólico.
VERSIONES AFECTADAS
- Malwarebytes AdwCleaner < 8.7.0
VERSIONES PARCHEADAS
- >=8.7.0
CONSEJOS DE MITIGACIÓN
Recomendamos actualizar los terminales afectados a la versión parcheada.
DETALLES
| CWE | CVS 3.x | Vector |
| CWE-269: Gestión inadecuada de privilegios | 8,6 Alto | Local |
RECONOCIMIENTO
Bocheng Xiang (@Crispr) De la FDU