PT-2025-23806 · Razer · Razer Synapse

Leon Jacobs

·

Publicado

2025-06-04

·

Atualizado

2025-08-19

·

CVE-2025-27811

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Razer Synapse versões 4 até 4.0.86.2502180127
Descrição Uma falha de elevação de privilégio local no razer elevation service.exe permite que um atacante local eleve seus privilégios por meio de uma interface COM vulnerável no serviço alvo.
Recomendações Para as versões do Razer Synapse 4 até 4.0.86.2502180127, considere desativar a interface COM vulnerável no razer elevation service.exe como uma solução temporária até que uma correção esteja disponível.

Correção

LPE

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-27811

Produtos afetados

Razer Synapse