Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en JetBrains ReSharper, Rider, dotTrace y ETW Host Service (CVE-2025-23385)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/01/2025
Última modificación:
12/01/2026

Descripción

En JetBrains ReSharper antes de 2024.3.4, 2024.2.8 y 2024.1.7, Rider antes de 2024.3.4, 2024.2.8 y 2024.1.7, dotTrace antes de 2024.3.4, 2024.2.8 y 2024.1.7, ETW Host Service antes de 16.43, era posible la escalada de privilegios locales a través del servicio de host ETW.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:jetbrains:dottrace:*:*:*:*:*:*:*:* 2024.1.7 (excluyendo)
cpe:2.3:a:jetbrains:dottrace:*:*:*:*:*:*:*:* 2024.2 (incluyendo) 2024.2.8 (excluyendo)
cpe:2.3:a:jetbrains:dottrace:*:*:*:*:*:*:*:* 2024.3 (incluyendo) 2024.3.4 (excluyendo)
cpe:2.3:a:jetbrains:etw_host_service:*:*:*:*:*:*:*:* 16.43 (excluyendo)
cpe:2.3:a:jetbrains:resharper:*:*:*:*:*:*:*:* 2024.1.7 (excluyendo)
cpe:2.3:a:jetbrains:resharper:*:*:*:*:*:*:*:* 2024.2 (incluyendo) 2024.2.8 (excluyendo)
cpe:2.3:a:jetbrains:resharper:*:*:*:*:*:*:*:* 2024.3 (incluyendo) 2024.3.4 (excluyendo)
cpe:2.3:a:jetbrains:rider:*:*:*:*:*:*:*:* 2024.1.7 (excluyendo)
cpe:2.3:a:jetbrains:rider:*:*:*:*:*:*:*:* 2024.2.0 (incluyendo) 2024.2.8 (excluyendo)
cpe:2.3:a:jetbrains:rider:*:*:*:*:*:*:*:* 2024.3.0 (incluyendo) 2024.3.4 (excluyendo)


Referencias a soluciones, herramientas e información