Xcitium

Openedr

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.01%
  • Veröffentlicht 16.03.2026 00:00:00
  • Zuletzt bearbeitet 20.03.2026 13:55:32

A local attacker can bypass OpenEDR's 2.5.1.0 self-defense mechanism by renaming a malicious executable to match a trusted process name (e.g., csrss.exe, edrsvc.exe, edrcon.exe). This allows unauthorized interaction with the OpenEDR kernel driver, gr...

Exploit
  • EPSS 0.02%
  • Veröffentlicht 16.03.2026 00:00:00
  • Zuletzt bearbeitet 20.03.2026 13:51:52

A local, non-privileged attacker can abuse a vulnerable IOCTL interface exposed by the OpenEDR 2.5.1.0 kernel driver to modify the DLL injection path used by the product. By redirecting this path to a user-writable location, an attacker can cause Ope...