CRITICAL🇬🇧 English

CVE-2019-8264

UltraVNC: podatność out-of-bounds w dekoderze Ultra2 klienta VNC (RCE)

CVSS 9.8v3.0pub. 2019-03-08upd. 2024-11-21

UltraVNC w rewizji 1203 zawiera podatność odczytu/zapisu poza granicami bufora w kliencie VNC, w module dekodera Ultra2. Luka umożliwia zdalne wykonanie kodu bez uwierzytelnienia, co czyni ją krytycznym zagrożeniem dla każdego systemu korzystającego z podatnego klienta.

Pokaż oryginał (EN)

UltraVNC revision 1203 has out-of-bounds access vulnerability in VNC client inside Ultra2 decoder, which can potentially result in code execution. This attack appears to be exploitable via network connectivity. This vulnerability has been fixed in revision 1204.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej obsługi pamięci w dekoderze Ultra2 wbudowanym w klienta UltraVNC — kod nie weryfikuje poprawnie granic bufora podczas przetwarzania danych odbieranych z serwera VNC (CWE-788, CWE-125, CWE-787). Atakujący może przesłać spreparowane dane przez sieć, powodując odczyt lub zapis poza przydzielonym obszarem pamięci. Taki scenariusz może zostać wykorzystany do przejęcia kontroli nad procesem klienta i wykonania dowolnego kodu.

Skutki

Atakujący z dostępem sieciowym może zdalnie wykonać dowolny kod (RCE) na maszynie uruchamiającej podatnego klienta UltraVNC, potencjalnie uzyskując pełną kontrolę nad systemem — w tym dostęp do poufnych danych, możliwość modyfikacji plików oraz przerwania działania usług.

Mitygacja

Należy zaktualizować UltraVNC do rewizji 1204 lub nowszej, w której producent usunął podatność. Dodatkowo zaleca się ograniczenie dostępu sieciowego do klientów VNC wyłącznie do zaufanych hostów oraz monitorowanie połączeń VNC pod kątem anomalii.

Kogo dotyczy

UltraVNC w rewizji 1203 (klient VNC z dekoderem Ultra2).

Uwagi

Podatność została naprawiona w rewizji 1204 zgodnie z opisem producenta. Luka dotyczy również komponentów używanych w systemach przemysłowych — Siemens opublikował powiązane biuletyny bezpieczeństwa (SSA-286838, SSA-927095, SSA-940818), a US-CERT ICS wydał alert ICSA-21-131-11.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Uvnc Ultravnc

    APP
    Uvnc
    < 1.2.2.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2026-7840CRITICAL9.3PL ✓ten sam produkt

UltraVNC Repeater: global buffer overflow w serwerze HTTP (RCE bez uwierzytelnienia)

CVE-2026-7839CRITICAL9.1PL ✓ten sam produkt

UltraVNC Repeater — hardcoded domyślne hasło administratora HTTP

CVE-2019-8271CRITICAL9.8PL ✓ten sam produkt

UltraVNC: heap buffer overflow w obsłudze transferu plików (RCE)

CVE-2019-8266CRITICAL9.8PL ✓ten sam produkt

UltraVNC: wielokrotny out-of-bounds access umożliwiający RCE w kliencie VNC

CVE-2019-8265CRITICAL9.8PL ✓ten sam produkt

UltraVNC – wielokrotne odczyty/zapisy poza buforem przez makro SETPIXELS