CVE-2025-67905 –Malwarebytes
AdwCleaner 特権昇格
概要
Malwarebytes AdwCleaner 8.7.AdwCleaner 管理者として実行され、対象場所をユーザーが制御可能な状態で安全でないファイル削除操作を実行します。これにより、非管理者ユーザーがシンボリックリンクを介してSYSTEM権限へ昇格することが可能となります。
影響を受けるバージョン
- Malwarebytes AdwCleaner < 8.7.0
パッチ適用済みバージョン
- 8.7.0以降
軽減アドバイス
影響を受けるエンドポイントを修正済みバージョンにアップグレードすることを推奨します。
詳細
| CWE | CVS 3.x | ベクトル |
| CWE-269:不適切な特権管理 | 8.6 高 | ローカル |
レコグニション
Bocheng Xiang(@Crispr) より FDU