CRITICAL🇬🇧 English

CVE-2019-8271

UltraVNC: heap buffer overflow w obsłudze transferu plików (RCE)

CVSS 9.8v3.1pub. 2019-03-08upd. 2024-11-21

UltraVNC w rewizji 1211 zawiera podatność heap buffer overflow w kodzie serwera VNC, w module obsługi transferu plików. Błąd umożliwia zdalne wykonanie kodu bez uwierzytelnienia przez sieć, co czyni go szczególnie niebezpiecznym.

Pokaż oryginał (EN)

UltraVNC revision 1211 has a heap buffer overflow vulnerability in VNC server code inside file transfer handler, which can potentially result code execution. This attack appears to be exploitable via network connectivity. This vulnerability has been fixed in revision 1212.

🤖 Analiza AI
Jak działa

Podatność (CWE-122, CWE-787) polega na przepełnieniu bufora na stercie (heap) podczas przetwarzania danych w module transferu plików serwera VNC. Atakujący może przesłać spreparowany pakiet sieciowy, który powoduje zapis poza granicami przydzielonego bufora. Taki zapis może nadpisać krytyczne struktury pamięci procesu i doprowadzić do przejęcia kontroli nad wykonaniem kodu.

Skutki

Skuteczne wykorzystanie podatności może prowadzić do zdalnego wykonania kodu (RCE) z uprawnieniami procesu serwera VNC, a w konsekwencji do pełnego przejęcia kontroli nad systemem. Atakujący nie potrzebuje żadnych poświadczeń ani interakcji ze strony użytkownika.

Mitygacja

Należy zaktualizować UltraVNC do rewizji 1212 lub nowszej, w której podatność została naprawiona. Użytkownicy produktów Siemens Sinumerik powinni zastosować patche wskazane w biuletynie SSA-927095 oraz poradniku ICS-CERT ICSA-20-161-06 zgodnie z zaleceniami producenta.

Kogo dotyczy

UltraVNC rewizja 1211 oraz produkty Siemens wykorzystujące tę wersję: Sinumerik Access MyMachine/P2P, Sinumerik PCU Base Win10 Software/IPC, Sinumerik PCU Base Win7 Software/IPC.

Uwagi

Podatność została odkryta i zgłoszona przez Kaspersky ICS CERT (poradnik KLCERT-19-018, opublikowany 2019-03-01). Poprawka dostępna w rewizji 1212 UltraVNC.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Siemens Sinumerik Access Mymachine\/p2p

    APP
    Siemens
    < 4.8
  • Siemens Sinumerik Pcu Base Win10 Software\/ipc

    APP
    Siemens
    < 14.00
  • Siemens Sinumerik Pcu Base Win7 Software\/ipc

    APP
    Siemens
    ≤ 12.01
  • Uvnc Ultravnc

    APP
    Uvnc
    < 1.2.2.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2026-7840CRITICAL9.3PL ✓ten sam produkt

UltraVNC Repeater: global buffer overflow w serwerze HTTP (RCE bez uwierzytelnienia)

CVE-2026-7839CRITICAL9.1PL ✓ten sam produkt

UltraVNC Repeater — hardcoded domyślne hasło administratora HTTP

CVE-2019-8268CRITICAL9.8PL ✓ten sam produkt

UltraVNC: wielokrotne podatności off-by-one umożliwiające RCE

CVE-2019-8265CRITICAL9.8PL ✓ten sam produkt

UltraVNC – wielokrotne odczyty/zapisy poza buforem przez makro SETPIXELS

CVE-2019-8264CRITICAL9.8PL ✓ten sam produkt

UltraVNC: podatność out-of-bounds w dekoderze Ultra2 klienta VNC (RCE)