CRITICAL🇬🇧 English

CVE-2019-8268

UltraVNC: wielokrotne podatności off-by-one umożliwiające RCE

CVSS 9.8v3.1pub. 2019-03-08upd. 2024-11-21

UltraVNC w rewizji 1206 zawiera wiele podatności typu off-by-one w kodzie klienta VNC, związanych z nieprawidłowym użyciem funkcji ClientConnection::ReadString. Błędy te mogą prowadzić do zdalnego wykonania kodu (RCE) przez sieć bez uwierzytelnienia.

Pokaż oryginał (EN)

UltraVNC revision 1206 has multiple off-by-one vulnerabilities in VNC client code connected with improper usage of ClientConnection::ReadString function, which can potentially result code execution. This attack appears to be exploitable via network connectivity. These vulnerabilities have been fixed in revision 1207.

🤖 Analiza AI
Jak działa

Podatności wynikają z błędów off-by-one (CWE-193) w kodzie klienta VNC, gdzie funkcja ClientConnection::ReadString jest używana w sposób nieprawidłowy — operacja na buforze przekracza jego granicę o jeden element. Atakujący może wykorzystać tę lukę zdalnie przez połączenie sieciowe, bez konieczności posiadania uprawnień ani interakcji ze strony użytkownika. Wielokrotne wystąpienie tego błędu zwiększa powierzchnię ataku i potencjalnie pozwala na przejęcie kontroli nad procesem klienta VNC.

Skutki

Skuteczne wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie dowolnego kodu (RCE) na systemie ofiary, co potencjalnie prowadzi do pełnego przejęcia kontroli nad urządzeniem, utraty poufności, integralności i dostępności danych.

Mitygacja

Należy zaktualizować UltraVNC do rewizji 1207 lub nowszej, w której podatności zostały naprawione. Użytkownicy produktów Siemens Sinumerik powinni zastosować patche zgodnie z zaleceniami zawartymi w biuletynie Siemens ProductCERT (SSA-927095) oraz wytycznymi ICS-CERT (ICSA-20-161-06).

Kogo dotyczy

UltraVNC rewizja 1206 oraz produkty Siemens wykorzystujące tę bibliotekę: Sinumerik Access MyMachine/P2P, Sinumerik PCU Base Win10 Software/IPC, Sinumerik PCU Base Win7 Software/IPC (szczegółowe wersje wskazane w referencjach producenta)

Uwagi

Podatność została zgłoszona przez Kaspersky ICS CERT (advisory KLCERT-19-015, opublikowane 2019-03-01). Dotyczy również systemów przemysłowych Siemens Sinumerik, co rozszerza krytyczność podatności na środowiska OT/ICS.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Siemens Sinumerik Access Mymachine\/p2p

    APP
    Siemens
    < 4.8
  • Siemens Sinumerik Pcu Base Win10 Software\/ipc

    APP
    Siemens
    < 14.00
  • Siemens Sinumerik Pcu Base Win7 Software\/ipc

    APP
    Siemens
    ≤ 12.01
  • Uvnc Ultravnc

    APP
    Uvnc
    < 1.2.2.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2026-7840CRITICAL9.3PL ✓ten sam produkt

UltraVNC Repeater: global buffer overflow w serwerze HTTP (RCE bez uwierzytelnienia)

CVE-2026-7839CRITICAL9.1PL ✓ten sam produkt

UltraVNC Repeater — hardcoded domyślne hasło administratora HTTP

CVE-2019-8271CRITICAL9.8PL ✓ten sam produkt

UltraVNC: heap buffer overflow w obsłudze transferu plików (RCE)

CVE-2019-8265CRITICAL9.8PL ✓ten sam produkt

UltraVNC – wielokrotne odczyty/zapisy poza buforem przez makro SETPIXELS

CVE-2019-8264CRITICAL9.8PL ✓ten sam produkt

UltraVNC: podatność out-of-bounds w dekoderze Ultra2 klienta VNC (RCE)