CVE-2024-29404
Razer Synapse 3 v.3.9.131.20813 और Synapse 3 ऐप v.20240213 में एक समस्या एक स्थानीय हमलावर को Profiles घटक में Chroma Effects फ़ंक्शन के export पैरामीटर के माध्यम से मनमाना कोड निष्पादित करने...
- प्रकाशित
- 3 दिस॰ 2024
- अद्यतन
- 13 दिस॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 39.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Razer Synapse 3 v.3.9.131.20813 और Synapse 3 ऐप v.20240213 में एक समस्या एक स्थानीय हमलावर को Profiles घटक में Chroma Effects फ़ंक्शन के export पैरामीटर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1CVE-2024-29404 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Razer Synapse 3 में Chroma Effects कार्यक्षमता के दौरान मनमाने फ़ाइल/फ़ोल्डर हटाने के माध्यम से विशेषाधिकार वृद्धि प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।