CVE-2025-67905
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
17/02/2026
Última modificación:
18/02/2026
Descripción
Malwarebytes AdwCleaner anterior a la v.8.7.0 se ejecuta como Administrador y realiza una operación de eliminación de archivo de registro insegura en la que la ubicación de destino es controlable por el usuario, lo que permite a un usuario no administrador escalar privilegios a SYSTEM a través de un enlace simbólico, un problema relacionado con CVE-2023-28892. Para explotar esto, un atacante debe crear un archivo en una ruta de carpeta determinada e interceptar el flujo de eliminación del archivo de registro de la aplicación.
Impacto
Puntuación base 3.x
8.70
Gravedad 3.x
ALTA



