CVE-2025-67905 – Malwarebytes
AdwCleaner Podwyższenie uprawnień

PODSUMOWANIE:

Malwarebytes AdwCleaner 8.7.0 działa jako administrator i wykonuje operację usuwania niebezpiecznych plików, w której lokalizacja docelowa jest kontrolowana przez użytkownika, umożliwiając użytkownikowi niebędącemu administratorem podwyższenie uprawnień do SYSTEMU za pomocą dowiązania symbolicznego.

WERSJE, KTÓRYCH TO DOTYCZY

  • Malwarebytes AdwCleaner < 8.7.0

ZAŁATANE WERSJE

  • >=8.7.0

PORADY DOTYCZĄCE ŁAGODZENIA SKUTKÓW

Zalecamy aktualizację podatnych punktów końcowych do wersji z poprawką.

SZCZEGÓŁY

CWECVS 3.xWektor
CWE-269: Niewłaściwe zarządzanie uprawnieniami8.6 WysokiLokalny

UZNANIE

Bocheng Xiang (@Crispr) z FDU