CRITICAL🇬🇧 English

CVE-2019-8266

UltraVNC: wielokrotny out-of-bounds access umożliwiający RCE w kliencie VNC

CVSS 9.8v3.0pub. 2019-03-08upd. 2024-11-21

UltraVNC w rewizji 1207 zawiera wiele podatności typu out-of-bounds access w kodzie klienta VNC, związanych z nieprawidłowym użyciem funkcji ClientConnection::Copybuffer. Luki mogą prowadzić do zdalnego wykonania kodu (RCE) i zostały ocenione jako krytyczne (CVSS 9.8).

Pokaż oryginał (EN)

UltraVNC revision 1207 has multiple out-of-bounds access vulnerabilities connected with improper usage of ClientConnection::Copybuffer function in VNC client code, which can potentially result in code execution. This attack appears to be exploitable via network connectivity. User interaction is required to trigger these vulnerabilities. These vulnerabilities have been fixed in revision 1208.

🤖 Analiza AI
Jak działa

Podatności wynikają z niepoprawnego korzystania z funkcji ClientConnection::Copybuffer, co skutkuje dostępem do pamięci poza granicami bufora (out-of-bounds read oraz out-of-bounds write, CWE-125 i CWE-787). Atakujący może przeprowadzić atak przez sieć, jednak do jego wywołania wymagana jest interakcja użytkownika — np. połączenie klienta VNC ze złośliwym serwerem. Manipulacja pamięcią poza dozwolonym zakresem może potencjalnie umożliwić wykonanie dowolnego kodu w kontekście procesu klienta.

Skutki

Skuteczne wykorzystanie podatności może pozwolić atakującemu na zdalne wykonanie kodu (RCE) na maszynie ofiary, a tym samym na przejęcie pełnej kontroli nad systemem, ujawnienie poufnych danych lub destabilizację działania aplikacji.

Mitygacja

Należy zaktualizować UltraVNC do rewizji 1208 lub nowszej, w której podatności zostały usunięte. Dodatkowe informacje dostępne są w poradnikach Kaspersky ICS CERT (KLCERT-19-013) oraz Siemens ProductCERT (SSA-927095).

Kogo dotyczy

UltraVNC rewizja 1207 (komponent klienta VNC). Podatności zostały naprawione w rewizji 1208.

Uwagi

Podatność została zgłoszona przez Kaspersky ICS CERT (identyfikator KLCERT-19-013, data porady: 2019-03-01). Dotyczy również produktów Siemens wykorzystujących komponent UltraVNC (patrz Siemens SSA-927095 oraz US-CERT ICS Advisory ICSA-20-161-06).

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Uvnc Ultravnc

    APP
    Uvnc
    < 1.2.2.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2026-7840CRITICAL9.3PL ✓ten sam produkt

UltraVNC Repeater: global buffer overflow w serwerze HTTP (RCE bez uwierzytelnienia)

CVE-2026-7839CRITICAL9.1PL ✓ten sam produkt

UltraVNC Repeater — hardcoded domyślne hasło administratora HTTP

CVE-2019-8271CRITICAL9.8PL ✓ten sam produkt

UltraVNC: heap buffer overflow w obsłudze transferu plików (RCE)

CVE-2019-8265CRITICAL9.8PL ✓ten sam produkt

UltraVNC – wielokrotne odczyty/zapisy poza buforem przez makro SETPIXELS

CVE-2019-8264CRITICAL9.8PL ✓ten sam produkt

UltraVNC: podatność out-of-bounds w dekoderze Ultra2 klienta VNC (RCE)