CVE-2025-67905 – Malwarebytes
AdwCleaner Escalação de privilégios

RESUMO:

AdwCleaner Malwarebytes AdwCleaner 8.7.0 é executado como Administrador e realiza uma operação de eliminação de ficheiros insegura, na qual a localização de destino é controlável pelo utilizador, permitindo que um utilizador não administrador eleve os privilégios para o SISTEMA através de um link simbólico.

VERSÕES AFECTADAS

  • Malwarebytes AdwCleaner < 8.7.0

VERSÕES CORRIGIDAS

  • >=8.7.0

ACONSELHAMENTO EM MATÉRIA DE ATENUAÇÃO

Recomendamos atualizar os terminais afetados para a versão corrigida.

DETALHES

CWECVS 3.xVetorial
CWE-269: Gestão incorrecta de privilégios8.6 AltaLocal

RECONHECIMENTO

Bocheng Xiang (@Crispr) Da FDU