CRITICAL🇬🇧 English

CVE-2021-40418

RCE poprzez niezainicjowany wskaźnik w R3D SDK w DaVinci Resolve

CVSS 9.8v3.1pub. 2021-12-22upd. 2024-11-21

Podatność w R3D SDK używanym przez usługę DPDecoder w DaVinci Resolve pozwala na zdalne wykonanie kodu (RCE) poprzez przetworzenie specjalnie spreparowanego pliku wideo. Wynika z użycia niezainicjowanego wskaźnika na obiekt, co może prowadzić do przejęcia kontroli nad aplikacją.

Pokaż oryginał (EN)

When parsing a file that is submitted to the DPDecoder service as a job, the R3D SDK will mistakenly skip over the assignment of a property containing an object referring to a UUID that was parsed from a frame within the video container. Upon destruction of the object that owns it, the uninitialized member will be dereferenced and then destroyed using the object’s virtual destructor. Due to the object property being uninitialized, this can result in dereferencing an arbitrary pointer for the object’s virtual method table, which can result in code execution under the context of the application.

🤖 Analiza AI
Jak działa

Podczas parsowania pliku przesłanego do usługi DPDecoder jako zadanie, R3D SDK błędnie pomija przypisanie właściwości zawierającej obiekt odnoszący się do UUID pobranego z klatki kontenera wideo. Kiedy obiekt nadrzędny jest niszczony, niezainicjowany element składowy jest wyłuskiwany i niszczony za pomocą wirtualnego destruktora. Ponieważ właściwość obiektu pozostaje niezainicjowana, wyłuskanie dowolnego wskaźnika na tablicę metod wirtualnych (vtable) umożliwia wykonanie kodu w kontekście aplikacji.

Skutki

Atakujący może doprowadzić do wykonania dowolnego kodu (RCE) w kontekście aplikacji DaVinci Resolve, co może skutkować pełnym przejęciem kontroli nad systemem, ujawnieniem danych lub ich modyfikacją.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegóły dostępne w raporcie Talos Intelligence TALOS-2021-1427.

Kogo dotyczy

Blackmagic Design DaVinci Resolve — wersje wskazane w referencjach producenta (komponent DPDecoder z R3D SDK)

Uwagi

Podatność została odkryta i zgłoszona przez Cisco Talos (raport TALOS-2021-1427). Podatność sklasyfikowana jako CWE-457 (Use of Uninitialized Variable) oraz CWE-908 (Use of Uninitialized Resource).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Blackmagicdesign Davinci Resolve

    APP
    Blackmagicdesign
    17.3.1.0005
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEContainer
CWE
Referencje

Powiązane podatności

CVE-2021-40417CRITICAL9.8PL ✓ten sam produkt

Heap buffer overflow w DPDecoder (Blackmagic DaVinci Resolve) — RCE

CVE-2025-57432CRITICAL9.8PL ✓ten sam vendor

Blackmagic Web Presenter — nieuwierzytelniony dostęp do usługi Telnet

CVE-2025-57437CRITICAL9.8PL ✓ten sam vendor

Blackmagic Web Presenter HD — ujawnienie wrażliwych danych przez nieuwierzytelniony Telnet

CVE-2025-57441CRITICAL9.8PL ✓ten sam vendor

Blackmagic ATEM Mini Pro – ujawnienie konfiguracji przez nieuwierzytelniony Telnet