Il nostro Malware Lab ha identificato due vulnerabilità di tipo Local Privilege Escalation (LPE) all’interno del servizio JetBrains ETW Host Service.
Il componente interessato, JetBrains.Etw.Collector.Host.exe, è parte della suite di strumenti di sviluppo JetBrains dotTrace, utilizzata per l’analisi delle prestazioni delle applicazioni. Tale binario potrebbe essere installato automaticamente tramite l’installer unificato di JetBrains ed è potenzialmente utilizzato anche da altri componenti di debug distribuiti con la stessa suite.
Le vulnerabilità sono state comunicate in forma privata a JetBrains tramite il loro canale ufficiale di segnalazione.
L’azienda ha gestito prontamente la segnalazione, risolvendo le problematiche segnalate.
A entrambe le vulnerabilità è stato assegnato l’identificativo CVE-2025-23385.
Se desideri approfondire ecco il link al nostro report completo.
Inoltre, puoi registrarti alla mailing list specifica, per ricevere aggiornamenti sui prossimi report: