CRITICAL🇬🇧 English

CVE-2018-15361

UltraVNC – buffer underflow w kliencie VNC umożliwiający RCE

CVSS 9.8v3.0pub. 2019-03-05upd. 2024-11-21

UltraVNC w rewizji 1198 zawiera podatność typu buffer underflow w kodzie klienta VNC, która może prowadzić do zdalnego wykonania kodu (RCE). Podatność jest dostępna sieciowo bez konieczności uwierzytelnienia, co czyni ją szczególnie niebezpieczną.

Pokaż oryginał (EN)

UltraVNC revision 1198 has a buffer underflow vulnerability in VNC client code, which can potentially result in code execution. This attack appears to be exploitable via network connectivity. This vulnerability has been fixed in revision 1199.

🤖 Analiza AI
Jak działa

Błąd polega na niedopełnieniu bufora (buffer underflow / buffer underwrite) w kodzie klienta VNC — zapis danych następuje poniżej początku przydzielonego obszaru pamięci (CWE-124, CWE-787). Atakujący może to wykorzystać poprzez połączenie sieciowe, przesyłając specjalnie spreparowane dane do podatnego klienta. W efekcie możliwe jest nadpisanie obszarów pamięci poza przeznaczonym buforem, co może prowadzić do przejęcia kontroli nad przepływem wykonania programu.

Skutki

Skuteczne wykorzystanie podatności może pozwolić atakującemu na zdalne wykonanie dowolnego kodu (RCE) na maszynie z uruchomionym podatnym klientem UltraVNC, co oznacza pełne przejęcie kontroli nad systemem.

Mitygacja

Należy zaktualizować UltraVNC do rewizji 1199 lub nowszej, w której podatność została naprawiona. Zaleca się również ograniczenie dostępu sieciowego do klientów VNC za pomocą firewall oraz stosowanie połączeń VPN tam, gdzie to możliwe.

Kogo dotyczy

UltraVNC rewizja 1198 (klient VNC)

Uwagi

Podatność została zgłoszona przez Kaspersky ICS CERT (identyfikator KLCERT-19-003) i opublikowana 1 marca 2019 r. Dotyczy również środowisk przemysłowych (ICS) — Siemens wydał własny biuletyn bezpieczeństwa (SSA-927095), a US-CERT opublikował advisory ICSA-20-161-06.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Uvnc Ultravnc

    APP
    Uvnc
    < 1.2.2.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2026-7840CRITICAL9.3PL ✓ten sam produkt

UltraVNC Repeater: global buffer overflow w serwerze HTTP (RCE bez uwierzytelnienia)

CVE-2026-7839CRITICAL9.1PL ✓ten sam produkt

UltraVNC Repeater — hardcoded domyślne hasło administratora HTTP

CVE-2019-8268CRITICAL9.8PL ✓ten sam produkt

UltraVNC: wielokrotne podatności off-by-one umożliwiające RCE

CVE-2019-8265CRITICAL9.8PL ✓ten sam produkt

UltraVNC – wielokrotne odczyty/zapisy poza buforem przez makro SETPIXELS

CVE-2019-8264CRITICAL9.8PL ✓ten sam produkt

UltraVNC: podatność out-of-bounds w dekoderze Ultra2 klienta VNC (RCE)