CVE-2025-67905 – Malwarebytes
AdwCleaner Élévation des privilèges

RÉSUMÉ :

Malwarebytes AdwCleaner la version 8.7.0 s'exécute en tant qu'administrateur et effectue une opération de suppression de fichiers non sécurisée dans laquelle l'emplacement cible est contrôlable par l'utilisateur, ce qui permet à un utilisateur non administrateur d'élever ses privilèges au niveau SYSTÈME via un lien symbolique.

VERSIONS CONCERNÉES

  • Malwarebytes AdwCleaner < 8.7.0

VERSIONS CORRIGÉES

  • >=8.7.0

CONSEILS EN MATIÈRE D'ATTÉNUATION

Nous recommandons de mettre à jour les terminaux concernés vers la version corrigée.

DÉTAILS

CWECVS 3.xVecteur
CWE-269 : Mauvaise gestion des privilèges8.6 HautLocal

RECONNAISSANCE

Bocheng Xiang (@Crispr) De FDU