Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OpenEDR (CVE-2025-69783)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/03/2026
Última modificación:
20/03/2026

Descripción

Un atacante local puede eludir el mecanismo de autodefensa 2.5.1.0 de OpenEDR al renombrar un ejecutable malicioso para que coincida con el nombre de un proceso de confianza (p. ej., 'csrss.exe', 'edrsvc.exe', 'edrcon.exe'). Esto permite la interacción no autorizada con el controlador de kernel de OpenEDR, otorgando acceso a funcionalidades privilegiadas como cambios de configuración, monitoreo de procesos y comunicación IOCTL que debería estar restringida a componentes de confianza. Si bien este problema por sí solo no otorga directamente privilegios de SYSTEM, rompe el modelo de confianza de OpenEDR y permite una explotación adicional que conduce a una escalada de privilegios local completa.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:xcitium:openedr:2.5.1.0:*:*:*:*:*:*:*