UltraVNC w rewizji 1211 zawiera podatność heap buffer overflow w kodzie serwera VNC, w module obsługi transferu plików. Błąd umożliwia zdalne wykonanie kodu bez uwierzytelnienia przez sieć, co czyni go szczególnie niebezpiecznym.
▸ Pokaż oryginał (EN)
UltraVNC revision 1211 has a heap buffer overflow vulnerability in VNC server code inside file transfer handler, which can potentially result code execution. This attack appears to be exploitable via network connectivity. This vulnerability has been fixed in revision 1212.
Podatność (CWE-122, CWE-787) polega na przepełnieniu bufora na stercie (heap) podczas przetwarzania danych w module transferu plików serwera VNC. Atakujący może przesłać spreparowany pakiet sieciowy, który powoduje zapis poza granicami przydzielonego bufora. Taki zapis może nadpisać krytyczne struktury pamięci procesu i doprowadzić do przejęcia kontroli nad wykonaniem kodu.
Skuteczne wykorzystanie podatności może prowadzić do zdalnego wykonania kodu (RCE) z uprawnieniami procesu serwera VNC, a w konsekwencji do pełnego przejęcia kontroli nad systemem. Atakujący nie potrzebuje żadnych poświadczeń ani interakcji ze strony użytkownika.
Należy zaktualizować UltraVNC do rewizji 1212 lub nowszej, w której podatność została naprawiona. Użytkownicy produktów Siemens Sinumerik powinni zastosować patche wskazane w biuletynie SSA-927095 oraz poradniku ICS-CERT ICSA-20-161-06 zgodnie z zaleceniami producenta.
UltraVNC rewizja 1211 oraz produkty Siemens wykorzystujące tę wersję: Sinumerik Access MyMachine/P2P, Sinumerik PCU Base Win10 Software/IPC, Sinumerik PCU Base Win7 Software/IPC.
Podatność została odkryta i zgłoszona przez Kaspersky ICS CERT (poradnik KLCERT-19-018, opublikowany 2019-03-01). Poprawka dostępna w rewizji 1212 UltraVNC.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSiemens Sinumerik Access Mymachine\/p2p
APPSiemens< 4.8Siemens Sinumerik Pcu Base Win10 Software\/ipc
APPSiemens< 14.00Siemens Sinumerik Pcu Base Win7 Software\/ipc
APPSiemens≤ 12.01Uvnc Ultravnc
APPUvnc< 1.2.2.3
Powiązane podatności
UltraVNC Repeater: global buffer overflow w serwerze HTTP (RCE bez uwierzytelnienia)
UltraVNC Repeater — hardcoded domyślne hasło administratora HTTP
UltraVNC: wielokrotne podatności off-by-one umożliwiające RCE
UltraVNC – wielokrotne odczyty/zapisy poza buforem przez makro SETPIXELS
UltraVNC: podatność out-of-bounds w dekoderze Ultra2 klienta VNC (RCE)