CVE-2025-67905 – MalwarebytesAdwCleaner
AdwCleaner Privilege-escalatie

SAMENVATTING:

Malwarebytes AdwCleaner versie 8.7.0 wordt uitgevoerd als beheerder en voert een onveilige verwijderingsbewerking uit waarbij de doellocatie door de gebruiker kan worden bepaald, waardoor een gebruiker zonder beheerdersrechten zijn rechten kan uitbreiden naar SYSTEM via een symbolische koppeling.

GETROFFEN VERSIES

  • Malwarebytes AdwCleaner < 8.7.0

GEPATCHTE VERSIES

  • ≥8.7.0

MITIGATIEADVIES

We raden aan om de getroffen eindpunten te upgraden naar de gepatchte versie.

DETAILS

CWECVS 3.xVector
CWE-269: Onjuist beheer van privileges8,6 HoogLokaal

ERKENNING

Bocheng Xiang (@Crispr) van FDU