CVE-2025-69783

HIGH CVSS 3.1: 7,8 EPSS 0.01%
Обновлено 20 марта 2026
Xcitium
Параметр Значение
CVSS 7,8 (HIGH)
Тип уязвимости CWE-250
Поставщик Xcitium
Публичный эксплойт Нет

Локальный злоумышленник может обойти механизм самозащиты OpenEDR 2.5.1.0, переименовав вредоносный исполняемый файл в соответствии с именем доверенного процесса (например, csrss.exe, edrsvc.exe, edrcon.exe). Это позволяет несанкционированное взаимодействие с драйвером ядра OpenEDR, предоставляя доступ к привилегированным функциям, таким как изменения конфигурации, мониторинг процессов и связь IOCTL, которые должны быть ограничены доверенными компонентами. Хотя сама по себе эта проблема не предоставляет напрямую системные привилегии, она нарушает модель доверия OpenEDR и позволяет дальнейшую эксплуатацию, ведущую к полному локальному повышению привилегий.

Показать оригинальное описание (EN)

A local attacker can bypass OpenEDR's 2.5.1.0 self-defense mechanism by renaming a malicious executable to match a trusted process name (e.g., csrss.exe, edrsvc.exe, edrcon.exe). This allows unauthorized interaction with the OpenEDR kernel driver, granting access to privileged functionality such as configuration changes, process monitoring, and IOCTL communication that should be restricted to trusted components. While this issue alone does not directly grant SYSTEM privileges, it breaks OpenEDR's trust model and enables further exploitation leading to full local privilege escalation.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Xcitium Openedr
cpe:2.3:a:xcitium:openedr:2.5.1.0:*:*:*:*:*:*:*

Связанные уязвимости