Vulnerabilidad en OpenRazer (CVE-2025-32776)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
15/04/2025
Última modificación:
03/11/2025
Descripción
OpenRazer es un controlador de código abierto y un daemon de espacio de usuario para controlar la iluminación de dispositivos Razer y otras funciones en GNU/Linux. Al escribir datos especialmente manipulados en el archivo `matrix_custom_frame`, un atacante puede provocar que el controlador de kernel personalizado lea más bytes de los que proporciona el espacio de usuario. Estos datos se escribirán en los argumentos RGB que se enviarán al dispositivo USB. Este problema se ha corregido en la versión 3.10.2.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://github.com/openrazer/openrazer/commit/57610511d2548eda66999eaed5aa4517e89d6d39
- https://github.com/openrazer/openrazer/commit/d869abd20995b4931795e1cde54d4ac84d9ca62f
- https://github.com/openrazer/openrazer/issues/2433
- https://github.com/openrazer/openrazer/security/advisories/GHSA-835j-6976-46jx
- https://lists.debian.org/debian-lts-announce/2025/04/msg00032.html



