CVE-2025-67905 – MalwarebytesAdwCleaner
AdwCleaner Privilege-escalatie
SAMENVATTING:
Malwarebytes AdwCleaner versie 8.7.0 wordt uitgevoerd als beheerder en voert een onveilige verwijderingsbewerking uit waarbij de doellocatie door de gebruiker kan worden bepaald, waardoor een gebruiker zonder beheerdersrechten zijn rechten kan uitbreiden naar SYSTEM via een symbolische koppeling.
GETROFFEN VERSIES
- Malwarebytes AdwCleaner < 8.7.0
GEPATCHTE VERSIES
- ≥8.7.0
MITIGATIEADVIES
We raden aan om de getroffen eindpunten te upgraden naar de gepatchte versie.
DETAILS
| CWE | CVS 3.x | Vector |
| CWE-269: Onjuist beheer van privileges | 8,6 Hoog | Lokaal |
ERKENNING
Bocheng Xiang (@Crispr) van FDU