UltraVNC w rewizji 1198 zawiera podatność typu buffer underflow w kodzie klienta VNC, która może prowadzić do zdalnego wykonania kodu (RCE). Podatność jest dostępna sieciowo bez konieczności uwierzytelnienia, co czyni ją szczególnie niebezpieczną.
▸ Pokaż oryginał (EN)
UltraVNC revision 1198 has a buffer underflow vulnerability in VNC client code, which can potentially result in code execution. This attack appears to be exploitable via network connectivity. This vulnerability has been fixed in revision 1199.
Błąd polega na niedopełnieniu bufora (buffer underflow / buffer underwrite) w kodzie klienta VNC — zapis danych następuje poniżej początku przydzielonego obszaru pamięci (CWE-124, CWE-787). Atakujący może to wykorzystać poprzez połączenie sieciowe, przesyłając specjalnie spreparowane dane do podatnego klienta. W efekcie możliwe jest nadpisanie obszarów pamięci poza przeznaczonym buforem, co może prowadzić do przejęcia kontroli nad przepływem wykonania programu.
Skuteczne wykorzystanie podatności może pozwolić atakującemu na zdalne wykonanie dowolnego kodu (RCE) na maszynie z uruchomionym podatnym klientem UltraVNC, co oznacza pełne przejęcie kontroli nad systemem.
Należy zaktualizować UltraVNC do rewizji 1199 lub nowszej, w której podatność została naprawiona. Zaleca się również ograniczenie dostępu sieciowego do klientów VNC za pomocą firewall oraz stosowanie połączeń VPN tam, gdzie to możliwe.
UltraVNC rewizja 1198 (klient VNC)
Podatność została zgłoszona przez Kaspersky ICS CERT (identyfikator KLCERT-19-003) i opublikowana 1 marca 2019 r. Dotyczy również środowisk przemysłowych (ICS) — Siemens wydał własny biuletyn bezpieczeństwa (SSA-927095), a US-CERT opublikował advisory ICSA-20-161-06.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HUvnc Ultravnc
APPUvnc< 1.2.2.3
Powiązane podatności
UltraVNC Repeater: global buffer overflow w serwerze HTTP (RCE bez uwierzytelnienia)
UltraVNC Repeater — hardcoded domyślne hasło administratora HTTP
UltraVNC: wielokrotne podatności off-by-one umożliwiające RCE
UltraVNC – wielokrotne odczyty/zapisy poza buforem przez makro SETPIXELS
UltraVNC: podatność out-of-bounds w dekoderze Ultra2 klienta VNC (RCE)