CVE-2025-67905 – Malwarebytes
AdwCleaner Escalação de privilégios
RESUMO:
AdwCleaner Malwarebytes AdwCleaner 8.7.0 é executado como Administrador e realiza uma operação de eliminação de ficheiros insegura, na qual a localização de destino é controlável pelo utilizador, permitindo que um utilizador não administrador eleve os privilégios para o SISTEMA através de um link simbólico.
VERSÕES AFECTADAS
- Malwarebytes AdwCleaner < 8.7.0
VERSÕES CORRIGIDAS
- >=8.7.0
ACONSELHAMENTO EM MATÉRIA DE ATENUAÇÃO
Recomendamos atualizar os terminais afetados para a versão corrigida.
DETALHES
| CWE | CVS 3.x | Vetorial |
| CWE-269: Gestão incorrecta de privilégios | 8.6 Alta | Local |
RECONHECIMENTO
Bocheng Xiang (@Crispr) Da FDU