PT-2021-22893 · R3D Sdk · R3D Sdk
CVE-2021-40418
·
Publicado
2021-12-22
·
Atualizado
2022-09-03
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
R3D SDK (versões afetadas não especificadas)
Descrição
O problema ocorre quando o R3D SDK analisa um arquivo enviado ao serviço DPDecoder como uma tarefa. Ele omite, por engano, a atribuição de uma propriedade que contém um objeto que se refere a um UUID analisado a partir de um quadro dentro do contêiner de vídeo. Após a destruição do objeto que o possui, o membro não inicializado é desreferenciado e, em seguida, destruído usando o destrutor virtual do objeto. Isso pode resultar na desreferência de um ponteiro arbitrário para a tabela de métodos virtuais do objeto, levando potencialmente à execução de código no contexto do aplicativo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Use of Uninitialized Resource
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
R3D Sdk