CVE-2025-23385: JetBrains Dottrace

High severity, CVSS 7.8. EPSS: 0.1% chance of exploitation in the next 30 days.

In JetBrains ReSharper before 2024.3.4, 2024.2.8, and 2024.1.7, Rider before 2024.3.4, 2024.2.8, and 2024.1.7, dotTrace before 2024.3.4, 2024.2.8, and 2024.1.7, ETW Host Service before 16.43, Local Privilege Escalation via the ETW Host Service was possible

Affected products

  • JetBrains Dottrace: before 2024.1.7 (fixed in 2024.1.7); from 2024.2, before 2024.2.8 (fixed in 2024.2.8); from 2024.3, before 2024.3.4 (fixed in 2024.3.4)
  • JetBrains Etw Host Service: before 16.43 (fixed in 16.43)
  • JetBrains Resharper: before 2024.1.7 (fixed in 2024.1.7); from 2024.2, before 2024.2.8 (fixed in 2024.2.8); from 2024.3, before 2024.3.4 (fixed in 2024.3.4)
  • JetBrains Rider: before 2024.1.7 (fixed in 2024.1.7); from 2024.2.0, before 2024.2.8 (fixed in 2024.2.8); from 2024.3.0, before 2024.3.4 (fixed in 2024.3.4)

Published 2025-01-28. Last modified 2026-06-17.