PT-2020-14874 · Razer · Razer Chroma Sdk Rest Server

CVE-2020-16602

·

Publicado

2020-09-02

·

Atualizado

2022-12-03

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Razer Chroma SDK Rest Server, versões 3.12.17 e anteriores
Descrição
A vulnerabilidade permite que invasores remotos executem programas arbitrários devido a uma condição de corrida. Essa condição ocorre quando um arquivo criado em “%PROGRAMDATA%Razer ChromaSDKApps” pode ser substituído antes de ser executado pelo servidor. O invasor deve ter acesso à porta 54236 para realizar uma etapa de registro.
Recomendações
Para as versões 3.12.17 e anteriores, como solução temporária, considere restringir o acesso à porta 54236 para minimizar o risco de exploração. Além disso, monitore e restrinja as modificações nos arquivos em “%PROGRAMDATA%Razer ChromaSDKApps” para evitar possíveis substituições. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-16602

Produtos afetados

Razer Chroma Sdk Rest Server