PT-2021-22892 · R3D Sdk+1 · R3D Sdk+1
CVE-2021-40417
·
Publicado
2021-12-22
·
Atualizado
2022-09-03
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Serviço DPDecoder (versões afetadas não especificadas)
Descrição
O problema ocorre quando o serviço DPDecoder analisa um arquivo enviado como uma tarefa, utilizando parâmetros de decodificação e campos analisados pelo SDK R3D para calcular o tamanho do buffer da pilha. Um estouro de inteiro nesse cálculo pode levar a uma alocação de buffer de heap com tamanho insuficiente. Quando esse buffer é gravado, ocorre um estouro de buffer baseado em heap, podendo resultar na execução de código no contexto do aplicativo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dpdecoder Service
R3D Sdk