UltraVNC w rewizji 1207 zawiera wiele podatności typu out-of-bounds access w kodzie klienta VNC, związanych z nieprawidłowym użyciem funkcji ClientConnection::Copybuffer. Luki mogą prowadzić do zdalnego wykonania kodu (RCE) i zostały ocenione jako krytyczne (CVSS 9.8).
▸ Pokaż oryginał (EN)
UltraVNC revision 1207 has multiple out-of-bounds access vulnerabilities connected with improper usage of ClientConnection::Copybuffer function in VNC client code, which can potentially result in code execution. This attack appears to be exploitable via network connectivity. User interaction is required to trigger these vulnerabilities. These vulnerabilities have been fixed in revision 1208.
Podatności wynikają z niepoprawnego korzystania z funkcji ClientConnection::Copybuffer, co skutkuje dostępem do pamięci poza granicami bufora (out-of-bounds read oraz out-of-bounds write, CWE-125 i CWE-787). Atakujący może przeprowadzić atak przez sieć, jednak do jego wywołania wymagana jest interakcja użytkownika — np. połączenie klienta VNC ze złośliwym serwerem. Manipulacja pamięcią poza dozwolonym zakresem może potencjalnie umożliwić wykonanie dowolnego kodu w kontekście procesu klienta.
Skuteczne wykorzystanie podatności może pozwolić atakującemu na zdalne wykonanie kodu (RCE) na maszynie ofiary, a tym samym na przejęcie pełnej kontroli nad systemem, ujawnienie poufnych danych lub destabilizację działania aplikacji.
Należy zaktualizować UltraVNC do rewizji 1208 lub nowszej, w której podatności zostały usunięte. Dodatkowe informacje dostępne są w poradnikach Kaspersky ICS CERT (KLCERT-19-013) oraz Siemens ProductCERT (SSA-927095).
UltraVNC rewizja 1207 (komponent klienta VNC). Podatności zostały naprawione w rewizji 1208.
Podatność została zgłoszona przez Kaspersky ICS CERT (identyfikator KLCERT-19-013, data porady: 2019-03-01). Dotyczy również produktów Siemens wykorzystujących komponent UltraVNC (patrz Siemens SSA-927095 oraz US-CERT ICS Advisory ICSA-20-161-06).
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HUvnc Ultravnc
APPUvnc< 1.2.2.3
Powiązane podatności
UltraVNC Repeater: global buffer overflow w serwerze HTTP (RCE bez uwierzytelnienia)
UltraVNC Repeater — hardcoded domyślne hasło administratora HTTP
UltraVNC: heap buffer overflow w obsłudze transferu plików (RCE)
UltraVNC – wielokrotne odczyty/zapisy poza buforem przez makro SETPIXELS
UltraVNC: podatność out-of-bounds w dekoderze Ultra2 klienta VNC (RCE)