Vulnerabilità a colori – CyberArk scopre una vulnerabilità in OpenRazer

Il nostro amore per il gaming e la ricerca di bug ci ha riportato alla buona e vecchia domanda: è vero che più colori RGB si possiedono (a parte la vostra sedia da gioco, ovviamente), più abilità e potenza avrete sui vostri avversari? O questo potrebbe invece mettervi in una posizione di svantaggio?

Poiché siamo sempre interessati a individuare vulnerabilità, di recente abbiamo iniziato a effettuare ricerche su driver Linux kernel di terze parti, uno dei quali era OpenRazer, un driver open-source per dispositivi da gaming prodotti da Razer. La scoperta di eventuali vulnerabilità in un prodotto di questo tipo potrebbe avere un impatto significativo a causa del suo vasto numero di utilizzatori. Abbiamo rilevato una vulnerabilità di buffer overflow nei driver kernel open-source OpenRazer, che potrebbe essere sfruttata per lanciare un attacco Denial of Service e una possibile Elevation of Privileges (CVE-2022-29021, CVE-2022-29022, CVE-2022-29023)