CVE-2025-67905 – Malwarebytes
AdwCleaner Podwyższenie uprawnień
PODSUMOWANIE:
Malwarebytes AdwCleaner 8.7.0 działa jako administrator i wykonuje operację usuwania niebezpiecznych plików, w której lokalizacja docelowa jest kontrolowana przez użytkownika, umożliwiając użytkownikowi niebędącemu administratorem podwyższenie uprawnień do SYSTEMU za pomocą dowiązania symbolicznego.
WERSJE, KTÓRYCH TO DOTYCZY
- Malwarebytes AdwCleaner < 8.7.0
ZAŁATANE WERSJE
- >=8.7.0
PORADY DOTYCZĄCE ŁAGODZENIA SKUTKÓW
Zalecamy aktualizację podatnych punktów końcowych do wersji z poprawką.
SZCZEGÓŁY
| CWE | CVS 3.x | Wektor |
| CWE-269: Niewłaściwe zarządzanie uprawnieniami | 8.6 Wysoki | Lokalny |
UZNANIE
Bocheng Xiang (@Crispr) z FDU