Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
7.8
CVE-2025-69783
- EPSS 0.01%
- Veröffentlicht 16.03.2026 00:00:00
- Zuletzt bearbeitet 20.03.2026 13:55:32
A local attacker can bypass OpenEDR's 2.5.1.0 self-defense mechanism by renaming a malicious executable to match a trusted process name (e.g., csrss.exe, edrsvc.exe, edrcon.exe). This allows unauthorized interaction with the OpenEDR kernel driver, gr...
8.8
CVE-2025-69784
- EPSS 0.02%
- Veröffentlicht 16.03.2026 00:00:00
- Zuletzt bearbeitet 20.03.2026 13:51:52
A local, non-privileged attacker can abuse a vulnerable IOCTL interface exposed by the OpenEDR 2.5.1.0 kernel driver to modify the DLL injection path used by the product. By redirecting this path to a user-writable location, an attacker can cause Ope...
1