Записи Razer
20 опубликованных записей вендора razer.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 1 · 5 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-59 Improper Link Resolution Before File Access ('Link Following')4
- CWE-732 Incorrect Permission Assignment for Critical Resource3
- CWE-269 Improper Privilege Management3
- CWE-427 Uncontrolled Search Path Element2
- CWE-276 Incorrect Default Permissions2
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
20 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
65На этой неделе | CVE-2017-9769Готовый эксплойт | A specially crafted IOCTL can be issued to the rzpnk.sys driver in Razer Synapse 2.20.15.1104 that is forwarded to ZwOpenProcess allowing a razer · synapse | Критическая9,8 | — | 85,5 % | 2 авг. 2017 г. |
62На этой неделе | CVE-2022-29013Proof of concept | A command injection in the command parameter of Razer Sila Gaming Router v2.0.441_api-2.0.418 allows attackers to execute arbitrary commandsrazer · sila firmware · CWE-78 | Критическая9,8 | — | 76,9 % | 8 июн. 2022 г. |
34Наблюдать | CVE-2022-29014Proof of concept | A local file inclusion vulnerability in Razer Sila Gaming Router v2.0.441_api-2.0.418 allows attackers to read arbitrary files.razer · sila firmware | Высокая7,5 | — | 11,8 % | 8 июн. 2022 г. |
34Наблюдать | CVE-2020-16602Proof of concept | Razer Chroma SDK Rest Server through 3.12.17 allows remote attackers to execute arbitrary programs because there is a race condition in whicrazer · chroma sdk · CWE-362 | Высокая8,1 | — | 6,0 % | 2 сент. 2020 г. |
33Наблюдать | CVE-2017-11652Эксплойта нет | Razer Synapse 2.20.15.1104 and earlier uses weak permissions for the CrashReporter directory, which allows local users to gain privileges virazer · synapse · CWE-732 | Высокая8,4 | — | 0,4 % | 18 авг. 2017 г. |
31Наблюдать | CVE-2022-47631Эксплойта нет | Razer Synapse through 3.7.1209.121307 allows privilege escalation due to an unsafe installation path and improper privilege management.razer · synapse · CWE-367 | Высокая7,8 | — | 0,4 % | 14 сент. 2023 г. |
31Наблюдать | CVE-2017-11653Эксплойта нет | Razer Synapse 2.20.15.1104 and earlier uses weak permissions for the Devices directory, which allows local users to gain privileges via a Trrazer · synapse · CWE-732 | Высокая7,8 | — | 0,4 % | 18 авг. 2017 г. |
31Наблюдать | CVE-2023-3513Эксплойта нет | RazerCentralService Unsafe Deserialization Escalation of Privilegerazer · razer central · CWE-269 | Высокая7,8 | — | 0,3 % | 14 июл. 2023 г. |
31Наблюдать | CVE-2017-14398Эксплойта нет | rzpnk.sys in Razer Synapse 2.20.15.1104 allows local users to read and write to arbitrary memory locations, and consequently gain privilegesrazer · synapse · CWE-119 | Высокая7,8 | — | 0,3 % | 13 сент. 2017 г. |
31Наблюдать | CVE-2022-45697Эксплойта нет | Arbitrary File Delete vulnerability in Razer Central before v7.8.0.381 when handling files in the Accounts directory.razer · razer central · CWE-59 | Высокая7,8 | — | 0,3 % | 27 февр. 2023 г. |
31Наблюдать | CVE-2023-3514Эксплойта нет | RazerCentralSerivce Unsafe Named Pipe Permission Escalation of Privilege Vulnerabilityrazer · razer central · CWE-269 | Высокая7,8 | — | 0,2 % | 14 июл. 2023 г. |
31Наблюдать | CVE-2025-9871Эксплойта нет | Razer Synapse 3 Chroma Connect Link Following Local Privilege Escalation Vulnerabilityrazer · synapse · CWE-59 | Высокая7,8 | — | 0,2 % | 29 окт. 2025 г. |
31Наблюдать | CVE-2025-9869Эксплойта нет | Razer Synapse 3 Macro Module Link Following Local Privilege Escalation Vulnerabilityrazer · synapse · CWE-59 | Высокая7,8 | — | 0,2 % | 29 окт. 2025 г. |
31Наблюдать | CVE-2025-9870Эксплойта нет | Razer Synapse 3 RazerPhilipsHueUninstall Link Following Local Privilege Escalation Vulnerabilityrazer · synapse · CWE-59 | Высокая7,8 | — | 0,2 % | 29 окт. 2025 г. |
31Наблюдать | CVE-2025-27811Эксплойта нет | A local privilege escalation in the razer_elevation_service.exe in Razer Synapse 4 through 4.0.86.2502180127 allows a local attacker to escarazer · synapse 4 · CWE-269 | Высокая7,8 | — | 0,1 % | 4 июн. 2025 г. |
29Наблюдать | CVE-2021-44226Эксплойта нет | Razer Synapse before 3.7.0228.022817 allows privilege escalation because it relies on %PROGRAMDATA%\Razer\Synapse3\Service\bin even if %PROGrazer · synapse · CWE-427 | Высокая7,3 | — | 0,9 % | 23 мар. 2022 г. |
27Наблюдать | CVE-2022-47632Эксплойта нет | Razer Synapse before 3.7.0830.081906 allows privilege escalation due to an unsafe installation path, improper privilege management, and imprrazer · synapse · CWE-427 | Средняя6,8 | — | 0,6 % | 27 янв. 2023 г. |
22Наблюдать | CVE-2021-30493Эксплойта нет | Multiple system services installed alongside the Razer Synapse 3 software suite perform privileged operations on entries within the ChromaBrrazer · synapse · CWE-276 | Средняя5,5 | — | 0,5 % | 14 апр. 2021 г. |
22Наблюдать | CVE-2021-30494Эксплойта нет | Multiple system services installed alongside the Razer Synapse 3 software suite perform privileged operations on entries within the Razer Chrazer · synapse · CWE-276 | Средняя5,5 | — | 0,5 % | 14 апр. 2021 г. |
22Наблюдать | CVE-2019-13142Эксплойта нет | The RzSurroundVADStreamingService (RzSurroundVADStreamingService.exe) in Razer Surround 1.1.63.0 runs as the SYSTEM user using an executablerazer · surround · CWE-732 | Средняя5,5 | — | 0,3 % | 9 июл. 2019 г. |
- CVE-2017-976965На этой неделе
A specially crafted IOCTL can be issued to the rzpnk.sys driver in Razer Synapse 2.20.15.1104 that is forwarded to ZwOpenProcess allowing a
КритическаяCVSS 9,8Готовый эксплойтEPSS 86 %razer · synapse2 авг. 2017 г.
- CVE-2022-2901362На этой неделе
A command injection in the command parameter of Razer Sila Gaming Router v2.0.441_api-2.0.418 allows attackers to execute arbitrary commands
КритическаяCVSS 9,8Proof of conceptEPSS 77 %razer · sila firmware8 июн. 2022 г.
- CVE-2022-2901434Наблюдать
A local file inclusion vulnerability in Razer Sila Gaming Router v2.0.441_api-2.0.418 allows attackers to read arbitrary files.
ВысокаяCVSS 7,5Proof of conceptEPSS 12 %razer · sila firmware8 июн. 2022 г.
- CVE-2020-1660234Наблюдать
Razer Chroma SDK Rest Server through 3.12.17 allows remote attackers to execute arbitrary programs because there is a race condition in whic
ВысокаяCVSS 8,1Proof of conceptEPSS 6 %razer · chroma sdk2 сент. 2020 г.
- CVE-2017-1165233Наблюдать
Razer Synapse 2.20.15.1104 and earlier uses weak permissions for the CrashReporter directory, which allows local users to gain privileges vi
ВысокаяCVSS 8,4Эксплойта нетEPSS 0 %razer · synapse18 авг. 2017 г.
- CVE-2022-4763131Наблюдать
Razer Synapse through 3.7.1209.121307 allows privilege escalation due to an unsafe installation path and improper privilege management.
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %razer · synapse14 сент. 2023 г.
- CVE-2017-1165331Наблюдать
Razer Synapse 2.20.15.1104 and earlier uses weak permissions for the Devices directory, which allows local users to gain privileges via a Tr
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %razer · synapse18 авг. 2017 г.
- CVE-2023-351331Наблюдать
RazerCentralService Unsafe Deserialization Escalation of Privilege
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %razer · razer central14 июл. 2023 г.
- CVE-2017-1439831Наблюдать
rzpnk.sys in Razer Synapse 2.20.15.1104 allows local users to read and write to arbitrary memory locations, and consequently gain privileges
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %razer · synapse13 сент. 2017 г.
- CVE-2022-4569731Наблюдать
Arbitrary File Delete vulnerability in Razer Central before v7.8.0.381 when handling files in the Accounts directory.
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %razer · razer central27 февр. 2023 г.
- CVE-2023-351431Наблюдать
RazerCentralSerivce Unsafe Named Pipe Permission Escalation of Privilege Vulnerability
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %razer · razer central14 июл. 2023 г.
- CVE-2025-987131Наблюдать
Razer Synapse 3 Chroma Connect Link Following Local Privilege Escalation Vulnerability
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %razer · synapse29 окт. 2025 г.
- CVE-2025-986931Наблюдать
Razer Synapse 3 Macro Module Link Following Local Privilege Escalation Vulnerability
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %razer · synapse29 окт. 2025 г.
- CVE-2025-987031Наблюдать
Razer Synapse 3 RazerPhilipsHueUninstall Link Following Local Privilege Escalation Vulnerability
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %razer · synapse29 окт. 2025 г.
- CVE-2025-2781131Наблюдать
A local privilege escalation in the razer_elevation_service.exe in Razer Synapse 4 through 4.0.86.2502180127 allows a local attacker to esca
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %razer · synapse 44 июн. 2025 г.
- CVE-2021-4422629Наблюдать
Razer Synapse before 3.7.0228.022817 allows privilege escalation because it relies on %PROGRAMDATA%\Razer\Synapse3\Service\bin even if %PROG
ВысокаяCVSS 7,3Эксплойта нетEPSS 1 %razer · synapse23 мар. 2022 г.
- CVE-2022-4763227Наблюдать
Razer Synapse before 3.7.0830.081906 allows privilege escalation due to an unsafe installation path, improper privilege management, and impr
СредняяCVSS 6,8Эксплойта нетEPSS 1 %razer · synapse27 янв. 2023 г.
- CVE-2021-3049322Наблюдать
Multiple system services installed alongside the Razer Synapse 3 software suite perform privileged operations on entries within the ChromaBr
СредняяCVSS 5,5Эксплойта нетEPSS 1 %razer · synapse14 апр. 2021 г.
- CVE-2021-3049422Наблюдать
Multiple system services installed alongside the Razer Synapse 3 software suite perform privileged operations on entries within the Razer Ch
СредняяCVSS 5,5Эксплойта нетEPSS 0 %razer · synapse14 апр. 2021 г.
- CVE-2019-1314222Наблюдать
The RzSurroundVADStreamingService (RzSurroundVADStreamingService.exe) in Razer Surround 1.1.63.0 runs as the SYSTEM user using an executable
СредняяCVSS 5,5Эксплойта нетEPSS 0 %razer · surround9 июл. 2019 г.