PT-2025-38761 · Blackmagic Design · Atem Mini Pro

CVE-2025-57440

·

Publicado

2025-09-22

·

Atualizado

2025-09-22

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Blackmagic ATEM Mini Pro versão 2.7
Descrição O dispositivo Blackmagic ATEM Mini Pro 2.7 expõe um serviço Telnet não documentado na porta TCP 9993. Este serviço aceita comandos em texto simples sem autenticação, permitindo controle sobre streaming, gravação, formatação de dispositivo de armazenamento e reinicialização do sistema. A interface, conhecida como "ATEM Ethernet Protocol 1.0", concede controle completo do dispositivo sem autenticação ou criptografia. Um atacante na mesma rede ou com acesso remoto à porta exposta pode executar comandos arbitrários de streaming, apagar discos ou desligar o dispositivo, obtendo controle remoto total. O endpoint da API está acessível via porta TCP 9993.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-57440

Produtos afetados

Atem Mini Pro