PT-2021-22893 · R3D Sdk · R3D Sdk

CVE-2021-40418

·

Publicado

2021-12-22

·

Atualizado

2022-09-03

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
R3D SDK (versões afetadas não especificadas)
Descrição
O problema ocorre quando o R3D SDK analisa um arquivo enviado ao serviço DPDecoder como uma tarefa. Ele omite, por engano, a atribuição de uma propriedade que contém um objeto que se refere a um UUID analisado a partir de um quadro dentro do contêiner de vídeo. Após a destruição do objeto que o possui, o membro não inicializado é desreferenciado e, em seguida, destruído usando o destrutor virtual do objeto. Isso pode resultar na desreferência de um ponteiro arbitrário para a tabela de métodos virtuais do objeto, levando potencialmente à execução de código no contexto do aplicativo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Use of Uninitialized Resource

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-40418

Produtos afetados

R3D Sdk