Podatność w R3D SDK używanym przez usługę DPDecoder w DaVinci Resolve pozwala na zdalne wykonanie kodu (RCE) poprzez przetworzenie specjalnie spreparowanego pliku wideo. Wynika z użycia niezainicjowanego wskaźnika na obiekt, co może prowadzić do przejęcia kontroli nad aplikacją.
▸ Pokaż oryginał (EN)
When parsing a file that is submitted to the DPDecoder service as a job, the R3D SDK will mistakenly skip over the assignment of a property containing an object referring to a UUID that was parsed from a frame within the video container. Upon destruction of the object that owns it, the uninitialized member will be dereferenced and then destroyed using the object’s virtual destructor. Due to the object property being uninitialized, this can result in dereferencing an arbitrary pointer for the object’s virtual method table, which can result in code execution under the context of the application.
Podczas parsowania pliku przesłanego do usługi DPDecoder jako zadanie, R3D SDK błędnie pomija przypisanie właściwości zawierającej obiekt odnoszący się do UUID pobranego z klatki kontenera wideo. Kiedy obiekt nadrzędny jest niszczony, niezainicjowany element składowy jest wyłuskiwany i niszczony za pomocą wirtualnego destruktora. Ponieważ właściwość obiektu pozostaje niezainicjowana, wyłuskanie dowolnego wskaźnika na tablicę metod wirtualnych (vtable) umożliwia wykonanie kodu w kontekście aplikacji.
Atakujący może doprowadzić do wykonania dowolnego kodu (RCE) w kontekście aplikacji DaVinci Resolve, co może skutkować pełnym przejęciem kontroli nad systemem, ujawnieniem danych lub ich modyfikacją.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegóły dostępne w raporcie Talos Intelligence TALOS-2021-1427.
Blackmagic Design DaVinci Resolve — wersje wskazane w referencjach producenta (komponent DPDecoder z R3D SDK)
Podatność została odkryta i zgłoszona przez Cisco Talos (raport TALOS-2021-1427). Podatność sklasyfikowana jako CWE-457 (Use of Uninitialized Variable) oraz CWE-908 (Use of Uninitialized Resource).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBlackmagicdesign Davinci Resolve
APPBlackmagicdesign17.3.1.0005
Powiązane podatności
Heap buffer overflow w DPDecoder (Blackmagic DaVinci Resolve) — RCE
Blackmagic Web Presenter — nieuwierzytelniony dostęp do usługi Telnet
Blackmagic Web Presenter HD — ujawnienie wrażliwych danych przez nieuwierzytelniony Telnet
Blackmagic ATEM Mini Pro – ujawnienie konfiguracji przez nieuwierzytelniony Telnet