CRITICAL🇬🇧 English

CVE-2019-8272

UltraVNC: wielokrotne błędy off-by-one umożliwiające zdalne wykonanie kodu

CVSS 9.8v3.1pub. 2019-03-08upd. 2024-11-21

UltraVNC w rewizji 1211 zawiera wiele podatności typu off-by-one w kodzie serwera VNC, które mogą prowadzić do zdalnego wykonania kodu (RCE). Podatność jest szczególnie groźna, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika i jest dostępna przez sieć.

Pokaż oryginał (EN)

UltraVNC revision 1211 has multiple off-by-one vulnerabilities in VNC server code, which can potentially result in code execution. This attack appears to be exploitable via network connectivity. These vulnerabilities have been fixed in revision 1212.

🤖 Analiza AI
Jak działa

Błędy off-by-one (CWE-193) polegają na nieprawidłowym obliczaniu rozmiaru lub indeksu o dokładnie jeden element, co może prowadzić do przepełnienia bufora w kodzie serwera VNC. Atakujący zdalnie, poprzez połączenie sieciowe, może wysłać odpowiednio spreparowane dane, które wykorzystają tę nieprawidłowość do nadpisania pamięci i przejęcia kontroli nad wykonaniem programu. Podatność dotyczy wielu miejsc w kodzie, co zwiększa powierzchnię ataku.

Skutki

Udane wykorzystanie podatności może pozwolić nieuwierzytelnionemu atakującemu na zdalne wykonanie dowolnego kodu na systemie, gdzie uruchomiony jest serwer UltraVNC, co potencjalnie prowadzi do pełnego przejęcia kontroli nad systemem.

Mitygacja

Należy zaktualizować UltraVNC do rewizji 1212 lub nowszej, w której podatności zostały naprawione. Użytkownicy produktów Siemens Sinumerik powinni zastosować patche dostępne u producenta zgodnie z biuletynem SSA-927095 dostępnym w portalu Siemens Product CERT.

Kogo dotyczy

UltraVNC rewizja 1211 oraz produkty Siemens korzystające z tej biblioteki: Sinumerik Access MyMachine/P2P, Sinumerik PCU Base Win10 Software/IPC, Sinumerik PCU Base Win7 Software/IPC — dokładne wersje wskazane w referencjach producenta

Uwagi

Podatność została wykryta i opisana przez Kaspersky ICS CERT (advisory KLCERT-19-019, opublikowane 2019-03-01). Podatność dotyczy również systemów przemysłowych (ICS) firmy Siemens opartych na UltraVNC, co potwierdza advisory ICSA-20-161-06 wydane przez US-CERT.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Siemens Sinumerik Access Mymachine\/p2p

    APP
    Siemens
    < 4.8
  • Siemens Sinumerik Pcu Base Win10 Software\/ipc

    APP
    Siemens
    < 14.00
  • Siemens Sinumerik Pcu Base Win7 Software\/ipc

    APP
    Siemens
    ≤ 12.01
  • Uvnc Ultravnc

    APP
    Uvnc
    < 1.2.2.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2026-7840CRITICAL9.3PL ✓ten sam produkt

UltraVNC Repeater: global buffer overflow w serwerze HTTP (RCE bez uwierzytelnienia)

CVE-2026-7839CRITICAL9.1PL ✓ten sam produkt

UltraVNC Repeater — hardcoded domyślne hasło administratora HTTP

CVE-2019-8268CRITICAL9.8PL ✓ten sam produkt

UltraVNC: wielokrotne podatności off-by-one umożliwiające RCE

CVE-2019-8265CRITICAL9.8PL ✓ten sam produkt

UltraVNC – wielokrotne odczyty/zapisy poza buforem przez makro SETPIXELS

CVE-2019-8264CRITICAL9.8PL ✓ten sam produkt

UltraVNC: podatność out-of-bounds w dekoderze Ultra2 klienta VNC (RCE)