PT-2020-14874 · Razer · Razer Chroma Sdk Rest Server
CVE-2020-16602
·
Publicado
2020-09-02
·
Atualizado
2022-12-03
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Razer Chroma SDK Rest Server, versões 3.12.17 e anteriores
Descrição
A vulnerabilidade permite que invasores remotos executem programas arbitrários devido a uma condição de corrida. Essa condição ocorre quando um arquivo criado em “%PROGRAMDATA%Razer ChromaSDKApps” pode ser substituído antes de ser executado pelo servidor. O invasor deve ter acesso à porta 54236 para realizar uma etapa de registro.
Recomendações
Para as versões 3.12.17 e anteriores, como solução temporária, considere restringir o acesso à porta 54236 para minimizar o risco de exploração. Além disso, monitore e restrinja as modificações nos arquivos em “%PROGRAMDATA%Razer ChromaSDKApps” para evitar possíveis substituições. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Razer Chroma Sdk Rest Server