UltraVNC w rewizji 1206 zawiera wiele podatności typu off-by-one w kodzie klienta VNC, związanych z nieprawidłowym użyciem funkcji ClientConnection::ReadString. Błędy te mogą prowadzić do zdalnego wykonania kodu (RCE) przez sieć bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
UltraVNC revision 1206 has multiple off-by-one vulnerabilities in VNC client code connected with improper usage of ClientConnection::ReadString function, which can potentially result code execution. This attack appears to be exploitable via network connectivity. These vulnerabilities have been fixed in revision 1207.
Podatności wynikają z błędów off-by-one (CWE-193) w kodzie klienta VNC, gdzie funkcja ClientConnection::ReadString jest używana w sposób nieprawidłowy — operacja na buforze przekracza jego granicę o jeden element. Atakujący może wykorzystać tę lukę zdalnie przez połączenie sieciowe, bez konieczności posiadania uprawnień ani interakcji ze strony użytkownika. Wielokrotne wystąpienie tego błędu zwiększa powierzchnię ataku i potencjalnie pozwala na przejęcie kontroli nad procesem klienta VNC.
Skuteczne wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie dowolnego kodu (RCE) na systemie ofiary, co potencjalnie prowadzi do pełnego przejęcia kontroli nad urządzeniem, utraty poufności, integralności i dostępności danych.
Należy zaktualizować UltraVNC do rewizji 1207 lub nowszej, w której podatności zostały naprawione. Użytkownicy produktów Siemens Sinumerik powinni zastosować patche zgodnie z zaleceniami zawartymi w biuletynie Siemens ProductCERT (SSA-927095) oraz wytycznymi ICS-CERT (ICSA-20-161-06).
UltraVNC rewizja 1206 oraz produkty Siemens wykorzystujące tę bibliotekę: Sinumerik Access MyMachine/P2P, Sinumerik PCU Base Win10 Software/IPC, Sinumerik PCU Base Win7 Software/IPC (szczegółowe wersje wskazane w referencjach producenta)
Podatność została zgłoszona przez Kaspersky ICS CERT (advisory KLCERT-19-015, opublikowane 2019-03-01). Dotyczy również systemów przemysłowych Siemens Sinumerik, co rozszerza krytyczność podatności na środowiska OT/ICS.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSiemens Sinumerik Access Mymachine\/p2p
APPSiemens< 4.8Siemens Sinumerik Pcu Base Win10 Software\/ipc
APPSiemens< 14.00Siemens Sinumerik Pcu Base Win7 Software\/ipc
APPSiemens≤ 12.01Uvnc Ultravnc
APPUvnc< 1.2.2.3
Powiązane podatności
UltraVNC Repeater: global buffer overflow w serwerze HTTP (RCE bez uwierzytelnienia)
UltraVNC Repeater — hardcoded domyślne hasło administratora HTTP
UltraVNC: heap buffer overflow w obsłudze transferu plików (RCE)
UltraVNC – wielokrotne odczyty/zapisy poza buforem przez makro SETPIXELS
UltraVNC: podatność out-of-bounds w dekoderze Ultra2 klienta VNC (RCE)