UltraVNC w rewizji 1203 zawiera podatność odczytu/zapisu poza granicami bufora w kliencie VNC, w module dekodera Ultra2. Luka umożliwia zdalne wykonanie kodu bez uwierzytelnienia, co czyni ją krytycznym zagrożeniem dla każdego systemu korzystającego z podatnego klienta.
▸ Pokaż oryginał (EN)
UltraVNC revision 1203 has out-of-bounds access vulnerability in VNC client inside Ultra2 decoder, which can potentially result in code execution. This attack appears to be exploitable via network connectivity. This vulnerability has been fixed in revision 1204.
Podatność wynika z nieprawidłowej obsługi pamięci w dekoderze Ultra2 wbudowanym w klienta UltraVNC — kod nie weryfikuje poprawnie granic bufora podczas przetwarzania danych odbieranych z serwera VNC (CWE-788, CWE-125, CWE-787). Atakujący może przesłać spreparowane dane przez sieć, powodując odczyt lub zapis poza przydzielonym obszarem pamięci. Taki scenariusz może zostać wykorzystany do przejęcia kontroli nad procesem klienta i wykonania dowolnego kodu.
Atakujący z dostępem sieciowym może zdalnie wykonać dowolny kod (RCE) na maszynie uruchamiającej podatnego klienta UltraVNC, potencjalnie uzyskując pełną kontrolę nad systemem — w tym dostęp do poufnych danych, możliwość modyfikacji plików oraz przerwania działania usług.
Należy zaktualizować UltraVNC do rewizji 1204 lub nowszej, w której producent usunął podatność. Dodatkowo zaleca się ograniczenie dostępu sieciowego do klientów VNC wyłącznie do zaufanych hostów oraz monitorowanie połączeń VNC pod kątem anomalii.
UltraVNC w rewizji 1203 (klient VNC z dekoderem Ultra2).
Podatność została naprawiona w rewizji 1204 zgodnie z opisem producenta. Luka dotyczy również komponentów używanych w systemach przemysłowych — Siemens opublikował powiązane biuletyny bezpieczeństwa (SSA-286838, SSA-927095, SSA-940818), a US-CERT ICS wydał alert ICSA-21-131-11.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HUvnc Ultravnc
APPUvnc< 1.2.2.3
Powiązane podatności
UltraVNC Repeater: global buffer overflow w serwerze HTTP (RCE bez uwierzytelnienia)
UltraVNC Repeater — hardcoded domyślne hasło administratora HTTP
UltraVNC: heap buffer overflow w obsłudze transferu plików (RCE)
UltraVNC: wielokrotny out-of-bounds access umożliwiający RCE w kliencie VNC
UltraVNC – wielokrotne odczyty/zapisy poza buforem przez makro SETPIXELS