UltraVNC w rewizji 1207 zawiera wiele podatności typu out-of-bounds access w kodzie klienta VNC, wynikających z nieprawidłowego użycia makra SETPIXELS. Luki umożliwiają potencjalnie zdalne wykonanie kodu (RCE) przez sieć bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
UltraVNC revision 1207 has multiple out-of-bounds access vulnerabilities connected with improper usage of SETPIXELS macro in VNC client code, which can potentially result in code execution. This attack appears to be exploitable via network connectivity. These vulnerabilities have been fixed in revision 1208.
Nieprawidłowe użycie makra SETPIXELS w kodzie klienta VNC powoduje dostęp do obszarów pamięci wykraczających poza granice buforów (CWE-125: odczyt, CWE-787: zapis poza buforem). Atakujący może wykorzystać tę podatność poprzez sieć, wysyłając odpowiednio spreparowane dane do podatnego klienta UltraVNC. Wielokrotne wystąpienia tego błędu w różnych miejscach kodu zwiększają powierzchnię ataku.
Atakujący może doprowadzić do wykonania dowolnego kodu na maszynie uruchamiającej podatnego klienta UltraVNC, co może skutkować pełnym przejęciem kontroli nad systemem.
Należy zaktualizować UltraVNC do rewizji 1208 lub nowszej, w której podatności zostały naprawione. Użytkownicy systemów przemysłowych powinni zapoznać się z biuletynami bezpieczeństwa Siemens (SSA-286838, SSA-927095, SSA-940818) oraz zaleceniami CISA ICS-CERT (ICSA-21-131-11).
UltraVNC rewizja 1207 i wcześniejsze (klient VNC)
Podatność została opisana i ujawniona przez Kaspersky ICS CERT (identyfikator wewnętrzny: KLCERT-19-012). Producent opublikował poprawkę w rewizji 1208. Siemens wydał osobne biuletyny bezpieczeństwa dotyczące swoich produktów korzystających z UltraVNC.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HUvnc Ultravnc
APPUvnc< 1.2.2.3
Powiązane podatności
UltraVNC Repeater: global buffer overflow w serwerze HTTP (RCE bez uwierzytelnienia)
UltraVNC Repeater — hardcoded domyślne hasło administratora HTTP
UltraVNC: heap buffer overflow w obsłudze transferu plików (RCE)
UltraVNC: wielokrotny out-of-bounds access umożliwiający RCE w kliencie VNC
UltraVNC: podatność out-of-bounds w dekoderze Ultra2 klienta VNC (RCE)