CVE-2025-67905 – Malwarebytes
AdwCleaner Escalonamento de privilégios
RESUMO:
AdwCleaner Malwarebytes AdwCleaner 8.7.0 é executado como Administrador e realiza uma operação de exclusão de arquivos insegura, na qual o local de destino é controlável pelo usuário, permitindo que um usuário não administrador eleve seus privilégios para o SISTEMA por meio de um link simbólico.
VERSÕES AFETADAS
- Malwarebytes AdwCleaner < 8.7.0
VERSÕES CORRIGIDAS
- >=8.7.0
ACONSELHAMENTO SOBRE MITIGAÇÃO
Recomendamos atualizar os terminais afetados para a versão corrigida.
DETALHES
| CWE | CVS 3.x | Vetor |
| CWE-269: Gerenciamento inadequado de privilégios | 8,6 Alta | Local |
RECONHECIMENTO
Bocheng Xiang (@Crispr) Da FDU