Zum Hauptinhalt springen
Echtzeit-Radar & Feeds
Alle RSS Feeds ➔
👥 Community & Social
••
Sichere ProgrammierungHow Hindsight Turned Deployment #1017 Into the Fix for #1057(29.09.2026 um 06:25 Uhr)
••
Sichere ProgrammierungSystems foundations should start below the framework(29.09.2026 um 06:30 Uhr)
••
Sichere ProgrammierungHow a game should say no: designing refusals people can act on(29.09.2026 um 06:30 Uhr)
••
Sichere ProgrammierungTuring Sim: Making the USD Schemas Inspector Readable(29.09.2026 um 06:31 Uhr)
••••
Sichere ProgrammierungHow Hindsight Turned Deployment #1017 Into the Fix for #1057(29.09.2026 um 06:25 Uhr)
••
Sichere ProgrammierungSystems foundations should start below the framework(29.09.2026 um 06:30 Uhr)
••
Sichere ProgrammierungHow a game should say no: designing refusals people can act on(29.09.2026 um 06:30 Uhr)
••
Sichere ProgrammierungTuring Sim: Making the USD Schemas Inspector Readable(29.09.2026 um 06:31 Uhr)
••
Intelligence View
⚡ tsecurity.de Intelligence

CVE-2022-29022 | OpenRazer up to 3.3.0 razeraccessory Driver matrix_custom_frame buffer overflow (Nessus ID 234799)

A vulnerability classified as problematic was found in OpenRazer up to 3.3.0. Affected by this vulnerability is the function matrix_custom_frame of the component razeraccessory Driver. The manipulation leads to buffer overflow. This…

0
↗ Quelle (vuldb.com)
Reagiere als Erste:r — dein Feedback zählt!
A vulnerability classified as problematic was found in OpenRazer up to 3.3.0. Affected by this vulnerability is the function matrix_custom_frame of the component razeraccessory Driver. The manipulation leads to buffer overflow.

This vulnerability is known as CVE-2022-29022. The attack needs to be initiated within the local network. There is no exploit available.

It is recommended to apply a patch to fix this issue.

KI generiertes Nachrichten Update


Erweiterter Nachrichtenartikel:


CVE-2022-29022 | OpenRazer up to 3.3.0: Buffer Overflow im Razeraccessory-Treiber


Ein Sicherheitsleck wurde in OpenRazer, einem Open-Source-Treiber für Razer-Geräte, entdeckt. Die Schwachstelle, identifiziert als CVE-2022-29022, betrifft Versionen bis 3.3.0 des razeraccessory-Treibers. Wie das Vulnerability Database (VulDB) berichtet (Vulnerability ID: 200449), handelt es sich um einen Buffer Overflow in der Funktion matrix_custom_frame. Diese Sicherheitslücke kann möglicherweise von einem Angreifer ausgenutzt werden, um die Kontrolle über das betroffene System zu übernehmen.


Was ist OpenRazer?


OpenRazer ist ein Open-Source-Projekt, das darauf abzielt, Unterstützung für Razer-Geräte unter Linux und anderen Open-Source-Betriebssystemen bereitzustellen. Es ist eine Alternative zu den proprietären Treibern von Razer und bietet Benutzern mehr Kontrolle über ihre Geräte.


Details zur Schwachstelle:



  • CVE-ID: CVE-2022-29022

  • Betroffene Software: OpenRazer

  • Betroffene Versionen: Bis einschließlich 3.3.0

  • Komponente: razeraccessory-Treiber

  • Schwachstelle: Buffer Overflow in matrix_custom_frame

  • Nessus ID: 234799

  • Risiko: Ein erfolgreicher Exploit könnte zur Ausführung von beliebigem Code auf dem System führen, was die vollständige Kontrolle über das System übernehmen könnte.


Mögliche Auswirkungen:


Die Ausnutzung dieser Sicherheitslücke könnte folgende Auswirkungen haben:



  • Codeausführung: Ein Angreifer könnte beliebigen Code mit den Berechtigungen des Razeraccessory-Treibers ausführen.

  • Systemkompromittierung: Die vollständige Kontrolle über das System könnte übernommen werden.

  • Datenexfiltration: Sensible Daten könnten gestohlen werden.


Abhilfe:


Es wird empfohlen, OpenRazer auf die neueste verfügbare Version zu aktualisieren. Die Entwickler arbeiten vermutlich an einem Patch, um die Schwachstelle zu beheben. Benutzer werden gebeten, auf offizielle Ankündigungen von OpenRazer bezüglich der Verfügbarkeit eines Patches zu warten.


Weitere Informationen:



Hinweis: Da die VulDB-Seite einen Login erfordert, sind die Details der Schwachstelle ohne Anmeldung nicht vollständig zugänglich. Die Informationen in diesem Artikel basieren auf dem, was öffentlich verfügbar ist.

2. Cyber Threat Intelligence & Forensik

IoC Intelligence (1 Indikatoren)
CVE-2022-29022
CTI Threat Relationship Graph5 Knoten / 4 Relationen
CVE / Incident Software MITRE ATT&CK CWE Weakness IoC
Exploit & Remediation Lifecycle Timeline
CVE-2022-29022
Entdeckung & Meldung
Schwachstelle identifiziert & registriert
Sicherheits-Advisory
Offizielle Warnung & CVE-Zuweisung
Exploit / PoC
Öffentlicher Nachweis/Code verfügbar (Exploit-DB/EUVD)
In-the-Wild Ausnutzung
Keine Massenausnutzung gemeldet
Patch & Schutzmaßnahmen
Upstream-Patch-Referenz vorhanden (Commit-/Advisory-Link)
Exploit Weaponization & Public PoC Radar
ELEVATED · Index 15/100
Exploit-DB
Kein EDB-Eintrag
Interaktion
Interaktion nötig
Authentifizierung
Erforderlich

3. Compliance, SLA & Vendor Adherence

Advisory Radar

Hersteller-Sicherheitsmeldungen & Patch-Status

In herstellerseitiger Prüfung
Handlungsempfehlung für Administratoren

Hersteller-Advisory noch nicht formal hinterlegt. Regelmäßiges Re-Scanning der CTI-Quellen anberaumt.

Referenzen aus der Primärquelle („Verifiziert" nur bei Hersteller-Domäne):
Ähnliche Beiträge
🔍 Verwandte News

Auch interessante Nachrichten CVE-2022-29022 | OpenRazer up to 3.3.0 razeraccessory Driver matrix_custom_frame buffer overflow (Nessus ID 234799)

Thematisch verwandte Begriffe: CVE202229022, OpenRazer, razeraccessory, Driver · 6 Treffer

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

💬 Kommentare werden geladen…
Zum Aktualisieren ziehen
ZERO-DAY CVE-2026-102367 | mall4j through 4.0 contains an insufficient session expiration vulnerab…
Advisory →
tsecurity.de Icon
Offline-Lesen, Eilmeldungen & 0ms Ladezeit

Installiere tsecurity.de direkt auf deinen Home-Bildschirm für das ultimative Vollbild-Magazinerlebnis ohne Browser-Leisten.

Nächster Beitrag