Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Razer Synapse 3 v.3.9.131.20813 y Synapse 3 App v.20240213 (CVE-2024-29404)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-77 Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
03/12/2024
Última modificación:
13/12/2024

Descripción

Un problema en Razer Synapse 3 v.3.9.131.20813 y Synapse 3 App v.20240213 permite que un atacante local ejecute código arbitrario a través del parámetro de export de la función Chroma Effects en el componente Profiles .