CVE-2025-67905 –Malwarebytes
AdwCleaner 特権昇格

概要

Malwarebytes AdwCleaner 8.7.AdwCleaner 管理者として実行され、対象場所をユーザーが制御可能な状態で安全でないファイル削除操作を実行します。これにより、非管理者ユーザーがシンボリックリンクを介してSYSTEM権限へ昇格することが可能となります。

影響を受けるバージョン

  • Malwarebytes AdwCleaner < 8.7.0

パッチ適用済みバージョン

  • 8.7.0以降

軽減アドバイス

影響を受けるエンドポイントを修正済みバージョンにアップグレードすることを推奨します。

詳細

CWECVS 3.xベクトル
CWE-269:不適切な特権管理8.6 高ローカル

レコグニション

Bocheng Xiang(@Crispr) より FDU