PT-2025-46148 · Jetbrains · Jetbrains Resharper

CVE-2025-64456

·

Publicado

2025-11-10

·

Atualizado

2025-11-14

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do JetBrains ReSharper anteriores à 2025.2.4
Descrição A ausência de verificação de assinatura no componente DPA Collector permite escalonamento de privilégio local. O DPA Collector é provavelmente responsável por coletar ou transmitir dados de diagnóstico ou telemetria.
Recomendações Atualize o JetBrains ReSharper para a versão 2025.2.4 ou posterior.

Correção

LPE

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14011
CVE-2025-64456

Produtos afetados

Jetbrains Resharper