PT-2021-22892 · R3D Sdk+1 · R3D Sdk+1

CVE-2021-40417

·

Publicado

2021-12-22

·

Atualizado

2022-09-03

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Serviço DPDecoder (versões afetadas não especificadas)
Descrição
O problema ocorre quando o serviço DPDecoder analisa um arquivo enviado como uma tarefa, utilizando parâmetros de decodificação e campos analisados pelo SDK R3D para calcular o tamanho do buffer da pilha. Um estouro de inteiro nesse cálculo pode levar a uma alocação de buffer de heap com tamanho insuficiente. Quando esse buffer é gravado, ocorre um estouro de buffer baseado em heap, podendo resultar na execução de código no contexto do aplicativo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-40417

Produtos afetados

Dpdecoder Service
R3D Sdk