PT-2025-38761 · Blackmagic Design · Atem Mini Pro
CVE-2025-57440
·
Publicado
2025-09-22
·
Atualizado
2025-09-22
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Blackmagic ATEM Mini Pro versão 2.7
Descrição
O dispositivo Blackmagic ATEM Mini Pro 2.7 expõe um serviço Telnet não documentado na porta TCP 9993. Este serviço aceita comandos em texto simples sem autenticação, permitindo controle sobre streaming, gravação, formatação de dispositivo de armazenamento e reinicialização do sistema. A interface, conhecida como "ATEM Ethernet Protocol 1.0", concede controle completo do dispositivo sem autenticação ou criptografia. Um atacante na mesma rede ou com acesso remoto à porta exposta pode executar comandos arbitrários de streaming, apagar discos ou desligar o dispositivo, obtendo controle remoto total. O endpoint da API está acessível via porta TCP
9993.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Atem Mini Pro