CVE-2021-47786
Estado: AnalizadaMedia (6.8)—
Redragon Gaming Mouse driver contains a kernel-level vulnerability that allows attackers to trigger a denial of service by sending malformed IOCTL requests. Attackers can send a crafted 2000-byte buffer with specific byte patterns to the REDRAGON_MOUSE device to crash the kernel driver.
CVSS
- Versión: 4.0
- Vector: CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
- Puntuación base: 6.8
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 0.49%
- Percentil entre todas las CVEs puntuadas: 40
- Fecha de la puntuación: 5/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (14)
Redragon — Bm-4091 FirmwareRedragon — M602-ks FirmwareRedragon — M602a-rgb FirmwareRedragon — M602aw-rgb FirmwareRedragon — M617-lit FirmwareRedragon — M712-rgb FirmwareRedragon — M721 FirmwareRedragon — M725-lit FirmwareRedragon — M801p-rgb FirmwareRedragon — M816-pro FirmwareRedragon — M910-k FirmwareRedragon — M910-ks FirmwareRedragon — M914w-rgb FirmwareRedragon — M915rgb-wl Firmware
CWE
- CWE-787
Referencias
JSON original (NVD)
Mostrar
{
"id": "CVE-2021-47786",
"cveTags": [],
"metrics": {
"ssvcV203": [
{
"source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
"ssvcData": {
"id": "CVE-2021-47786",
"role": "CISA Coordinator",
"options": [
{
"exploitation": "poc"
},
{
"automatable": "no"
},
{
"technicalImpact": "partial"
}
],
"version": "2.0.3",
"timestamp": "2026-01-16T15:54:50.508957Z"
}
}
],
"cvssMetricV31": [
{
"type": "Secondary",
"source": "disclosure@vulncheck.com",
"cvssData": {
"scope": "UNCHANGED",
"version": "3.1",
"baseScore": 7.5,
"attackVector": "NETWORK",
"baseSeverity": "HIGH",
"vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H",
"integrityImpact": "NONE",
"userInteraction": "NONE",
"attackComplexity": "LOW",
"availabilityImpact": "HIGH",
"privilegesRequired": "NONE",
"confidentialityImpact": "NONE"
},
"impactScore": 3.6,
"exploitabilityScore": 3.9
}
],
"cvssMetricV40": [
{
"type": "Secondary",
"source": "disclosure@vulncheck.com",
"cvssData": {
"Safety": "NOT_DEFINED",
"version": "4.0",
"Recovery": "NOT_DEFINED",
"baseScore": 6.8,
"Automatable": "NOT_DEFINED",
"attackVector": "LOCAL",
"baseSeverity": "MEDIUM",
"valueDensity": "NOT_DEFINED",
"vectorString": "CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X",
"exploitMaturity": "NOT_DEFINED",
"providerUrgency": "NOT_DEFINED",
"userInteraction": "NONE",
"attackComplexity": "LOW",
"attackRequirements": "NONE",
"privilegesRequired": "LOW",
"subIntegrityImpact": "NONE",
"vulnIntegrityImpact": "NONE",
"integrityRequirement": "NOT_DEFINED",
"modifiedAttackVector": "NOT_DEFINED",
"subAvailabilityImpact": "NONE",
"vulnAvailabilityImpact": "HIGH",
"availabilityRequirement": "NOT_DEFINED",
"modifiedUserInteraction": "NOT_DEFINED",
"modifiedAttackComplexity": "NOT_DEFINED",
"subConfidentialityImpact": "NONE",
"vulnConfidentialityImpact": "NONE",
"confidentialityRequirement": "NOT_DEFINED",
"modifiedAttackRequirements": "NOT_DEFINED",
"modifiedPrivilegesRequired": "NOT_DEFINED",
"modifiedSubIntegrityImpact": "NOT_DEFINED",
"modifiedVulnIntegrityImpact": "NOT_DEFINED",
"vulnerabilityResponseEffort": "NOT_DEFINED",
"modifiedSubAvailabilityImpact": "NOT_DEFINED",
"modifiedVulnAvailabilityImpact": "NOT_DEFINED",
"modifiedSubConfidentialityImpact": "NOT_DEFINED",
"modifiedVulnConfidentialityImpact": "NOT_DEFINED"
}
}
]
},
"affected": [
{
"source": "disclosure@vulncheck.com",
"affectedData": [
{
"vendor": "Redragon",
"product": "Redragon Gaming Mouse",
"versions": [
{
"status": "affected",
"version": "all version"
}
]
}
]
}
],
"published": "2026-01-16T00:16:21.887",
"references": [
{
"url": "https://github.com/Quadron-Research-Lab/Kernel_Driver_bugs/tree/main/REDRAGON_MOUSE",
"tags": [
"Exploit"
],
"source": "disclosure@vulncheck.com"
},
{
"url": "https://www.exploit-db.com/exploits/50322",
"tags": [
"Exploit",
"Third Party Advisory"
],
"source": "disclosure@vulncheck.com"
},
{
"url": "https://www.redragonzone.com/",
"tags": [
"Product"
],
"source": "disclosure@vulncheck.com"
},
{
"url": "https://www.vulncheck.com/advisories/redragon-gaming-mouse-redragonmousesys-denial-of-service-poc",
"tags": [
"Third Party Advisory"
],
"source": "disclosure@vulncheck.com"
},
{
"url": "https://www.exploit-db.com/exploits/50322",
"tags": [
"Exploit",
"Third Party Advisory"
],
"source": "134c704f-9b21-4f2e-91b3-4a467353bcc0"
}
],
"vulnStatus": "Analyzed",
"weaknesses": [
{
"type": "Secondary",
"source": "disclosure@vulncheck.com",
"description": [
{
"lang": "en",
"value": "CWE-787"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Redragon Gaming Mouse driver contains a kernel-level vulnerability that allows attackers to trigger a denial of service by sending malformed IOCTL requests. Attackers can send a crafted 2000-byte buffer with specific byte patterns to the REDRAGON_MOUSE device to crash the kernel driver."
},
{
"lang": "es",
"value": "El controlador del ratón para juegos Redragon contiene una vulnerabilidad a nivel de kernel que permite a los atacantes desencadenar una denegación de servicio enviando solicitudes IOCTL malformadas. Los atacantes pueden enviar un búfer manipulado de 2000 bytes con patrones de bytes específicos al dispositivo REDRAGON_MOUSE para bloquear el controlador del kernel."
}
],
"lastModified": "2026-06-17T04:18:29.370",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:redragon:m725-lit_firmware:-:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "08F36681-26DF-449E-96F5-17C115A1FE5A"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:h:redragon:m725-lit:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "0C0E44E8-C428-4186-9153-FFAE92659A38"
}
],
"operator": "OR"
}
],
"operator": "AND"
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:redragon:m617-lit_firmware:-:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E78B3006-E3A9-40F1-9454-656645BF892E"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:h:redragon:m617-lit:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "B192E6EC-0445-4FE2-86C1-B9290C8A21C5"
}
],
"operator": "OR"
}
],
"operator": "AND"
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:redragon:m910-ks_firmware:-:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "687EF1E6-D5C7-4EA9-90CD-8D1D706C2C9F"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:h:redragon:m910-ks:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "F2F5BD2B-97D9-47D7-8E6D-25C53BC76F74"
}
],
"operator": "OR"
}
],
"operator": "AND"
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:redragon:m801p-rgb_firmware:-:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "CE1C3073-8D70-45F2-8F29-6AC57B5E74E1"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:h:redragon:m801p-rgb:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "3F847228-0F0B-495C-9A9F-3FA846FB0B8F"
}
],
"operator": "OR"
}
],
"operator": "AND"
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:redragon:m602-ks_firmware:-:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "736BAD05-9D7B-4E5A-A38D-7F0DA42148D5"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:h:redragon:m602-ks:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "C93E506C-AAE1-4C74-948B-E8075F4E4799"
}
],
"operator": "OR"
}
],
"operator": "AND"
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:redragon:m914w-rgb_firmware:-:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "425DEDE4-AAD3-42D1-8E1E-9565E1B07E1E"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:h:redragon:m914w-rgb:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "6DB2B418-E165-477D-8D99-8B1082051C4F"
}
],
"operator": "OR"
}
],
"operator": "AND"
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:redragon:m816-pro_firmware:-:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "67DAD031-205D-4F7C-9304-D72A90877E84"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:h:redragon:m816-pro:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "6A746508-45A7-4900-91EF-764877CE254F"
}
],
"operator": "OR"
}
],
"operator": "AND"
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:redragon:m602a-rgb_firmware:-:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D5A792A0-C353-4C21-A773-5E8B4C865CF0"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:h:redragon:m602a-rgb:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "08CBF911-61D2-474C-8408-2848482F1D90"
}
],
"operator": "OR"
}
],
"operator": "AND"
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:redragon:m721_firmware:-:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7E9D3D78-C5CC-4CB6-8509-4F5F631A24FB"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:h:redragon:m721:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "87F21B8B-734B-4F3F-A633-3302C9945F4F"
}
],
"operator": "OR"
}
],
"operator": "AND"
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:redragon:m602aw-rgb_firmware:-:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "ACEE7D99-1DAD-4B0F-8CEF-3A9E9DE6AA7F"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:h:redragon:m602aw-rgb:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "83D68CBE-62C7-44FA-AC1E-625AD8E28031"
}
],
"operator": "OR"
}
],
"operator": "AND"
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:redragon:m915rgb-wl_firmware:-:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "9AB795EA-4915-46E5-9C4F-E7DEC7252ECF"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:h:redragon:m915rgb-wl:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "9384850C-F6C7-4DD4-BC40-7334EF2C0406"
}
],
"operator": "OR"
}
],
"operator": "AND"
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:redragon:m712-rgb_firmware:-:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "78DC8986-56AF-406A-9BCF-21E903DBA68D"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:h:redragon:m712-rgb:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "9DFD4181-CFA2-46B5-A739-AE1C5DB2FB64"
}
],
"operator": "OR"
}
],
"operator": "AND"
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:redragon:m910-k_firmware:-:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C94F87A2-29D7-465B-97BC-C9533FF510B5"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:h:redragon:m910-k:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "9E67446C-985B-41E0-8C13-8A017345C253"
}
],
"operator": "OR"
}
],
"operator": "AND"
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:redragon:bm-4091_firmware:-:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "69835B94-8446-45A8-A3F7-3C5A19AE3ABE"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:h:redragon:bm-4091:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "BE711085-17D1-4C45-A015-115454A58301"
}
],
"operator": "OR"
}
],
"operator": "AND"
}
],
"sourceIdentifier": "disclosure@vulncheck.com"
}