CVE-2025-67905 – Malwarebytes
AdwCleaner Élévation des privilèges
RÉSUMÉ :
Malwarebytes AdwCleaner la version 8.7.0 s'exécute en tant qu'administrateur et effectue une opération de suppression de fichiers non sécurisée dans laquelle l'emplacement cible est contrôlable par l'utilisateur, ce qui permet à un utilisateur non administrateur d'élever ses privilèges au niveau SYSTÈME via un lien symbolique.
VERSIONS CONCERNÉES
- Malwarebytes AdwCleaner < 8.7.0
VERSIONS CORRIGÉES
- >=8.7.0
CONSEILS EN MATIÈRE D'ATTÉNUATION
Nous recommandons de mettre à jour les terminaux concernés vers la version corrigée.
DÉTAILS
| CWE | CVS 3.x | Vecteur |
| CWE-269 : Mauvaise gestion des privilèges | 8.6 Haut | Local |
RECONNAISSANCE
Bocheng Xiang (@Crispr) De FDU