# CVE-2025-23385

## Summary

- **CVE ID:** CVE-2025-23385
- **Severity:** HIGH
- **CVSS Score:** 7.8 (CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H)
- **CWE:** CWE-114
- **Published:** Jan 28, 2025
- **Last Modified:** Mar 13, 2026

## Description

In JetBrains ReSharper before 2024.3.4, 2024.2.8, and 2024.1.7, Rider before 2024.3.4, 2024.2.8, and 2024.1.7, dotTrace before 2024.3.4, 2024.2.8, and 2024.1.7, ETW Host Service before 16.43, Local Privilege Escalation via the ETW Host Service was possible

## Affected Products

- JetBrains — ReSharper (2024.3)
- JetBrains — ReSharper (2024.2)
- JetBrains — ReSharper (0)
- JetBrains — Rider (2024.3)
- JetBrains — Rider (2024.2)
- JetBrains — Rider (0)
- JetBrains — dotTrace (2024.3)
- JetBrains — dotTrace (2024.2)
- JetBrains — dotTrace (0)
- JetBrains — ETW Host Service (0)

## References

- [CNA](https://www.jetbrains.com/privacy-security/issues-fixed/)

## Exploitation Prediction (EPSS)

- **EPSS Score:** 0.14%
- **EPSS Percentile:** 3.3

---
_Exported from OnDuty AI Vulnerability Intelligence on 2026-09-11._