CVE-2025-69784

HIGH CVSS 3.1: 8,8 EPSS 0.02%
Обновлено 20 марта 2026
Xcitium
Параметр Значение
CVSS 8,8 (HIGH)
Тип уязвимости CWE-427 (Подмена элемента пути поиска)
Поставщик Xcitium
Публичный эксплойт Нет

Локальный непривилегированный злоумышленник может злоупотребить уязвимым интерфейсом IOCTL, предоставляемым драйвером ядра OpenEDR 2.5.1.0, чтобы изменить путь внедрения DLL, используемый продуктом. Перенаправляя этот путь в папку, доступную для записи пользователем, злоумышленник может заставить OpenEDR загрузить контролируемую злоумышленником DLL в процессы с высоким уровнем привилегий. Это приводит к выполнению произвольного кода с системными привилегиями, что приводит к полной компрометации уязвимой системы.

Показать оригинальное описание (EN)

A local, non-privileged attacker can abuse a vulnerable IOCTL interface exposed by the OpenEDR 2.5.1.0 kernel driver to modify the DLL injection path used by the product. By redirecting this path to a user-writable location, an attacker can cause OpenEDR to load an attacker-controlled DLL into high-privilege processes. This results in arbitrary code execution with SYSTEM privileges, leading to full compromise of the affected system.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Xcitium Openedr
cpe:2.3:a:xcitium:openedr:2.5.1.0:*:*:*:*:*:*:*

Связанные уязвимости