CRITICAL🇬🇧 English

CVE-2021-40417

Heap buffer overflow w DPDecoder (Blackmagic DaVinci Resolve) — RCE

CVSS 9.8v3.1pub. 2021-12-22upd. 2024-11-21

Podatność w usłudze DPDecoder w aplikacji Blackmagic DaVinci Resolve umożliwia zdalne wykonanie kodu (RCE) poprzez przetworzenie spreparowanego pliku wideo. Błąd sklasyfikowano jako krytyczny (CVSS 9.8), co oznacza możliwość przejęcia kontroli nad systemem bez jakiegokolwiek uwierzytelnienia.

Pokaż oryginał (EN)

When parsing a file that is submitted to the DPDecoder service as a job, the service will use the combination of decoding parameters that were submitted with the job along with fields that were parsed for the submitted video by the R3D SDK to calculate the size of a heap buffer. Due to an integer overflow with regards to this calculation, this can result in an undersized heap buffer being allocated. When this heap buffer is written to, a heap-based buffer overflow will occur. This can result in code execution under the context of the application.

🤖 Analiza AI
Jak działa

Usługa DPDecoder przetwarza przesłane zadania dekodowania, wykorzystując kombinację parametrów dekodowania dostarczonych wraz z zadaniem oraz pól sparsowanych z przesłanego pliku wideo przez bibliotekę R3D SDK do obliczenia rozmiaru bufora na stercie (heap). Na etapie tego obliczenia dochodzi do przepełnienia liczby całkowitej (integer overflow, CWE-190), w wyniku czego alokowany bufor heap jest zbyt mały w stosunku do rzeczywistej ilości danych do zapisania. Gdy dane są następnie zapisywane do zbyt małego bufora, dochodzi do heap-based buffer overflow (CWE-680), co pozwala atakującemu na wykonanie dowolnego kodu w kontekście uruchomionej aplikacji.

Skutki

Atakujący może wykonać dowolny kod (RCE) w kontekście procesu aplikacji DaVinci Resolve, co potencjalnie prowadzi do pełnego przejęcia kontroli nad systemem, ujawnienia danych lub naruszenia ich integralności.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://talosintelligence.com/vulnerability_reports/TALOS-2021-1426). Dodatkowo zaleca się ograniczenie dostępu sieciowego do usługi DPDecoder oraz nieprzetwarzanie plików wideo z niezaufanych źródeł.

Kogo dotyczy

Blackmagic DaVinci Resolve — wersje wskazane w referencjach producenta (raport Talos Intelligence TALOS-2021-1426)

Uwagi

Podatność została odkryta i zgłoszona przez Talos Intelligence (raport TALOS-2021-1426).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Blackmagicdesign Davinci Resolve

    APP
    Blackmagicdesign
    17.3.1.0005
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2021-40418CRITICAL9.8PL ✓ten sam produkt

RCE poprzez niezainicjowany wskaźnik w R3D SDK w DaVinci Resolve

CVE-2025-57432CRITICAL9.8PL ✓ten sam vendor

Blackmagic Web Presenter — nieuwierzytelniony dostęp do usługi Telnet

CVE-2025-57437CRITICAL9.8PL ✓ten sam vendor

Blackmagic Web Presenter HD — ujawnienie wrażliwych danych przez nieuwierzytelniony Telnet

CVE-2025-57441CRITICAL9.8PL ✓ten sam vendor

Blackmagic ATEM Mini Pro – ujawnienie konfiguracji przez nieuwierzytelniony Telnet