UltraVNC w rewizji 1211 zawiera wiele podatności typu off-by-one w kodzie serwera VNC, które mogą prowadzić do zdalnego wykonania kodu (RCE). Podatność jest szczególnie groźna, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika i jest dostępna przez sieć.
▸ Pokaż oryginał (EN)
UltraVNC revision 1211 has multiple off-by-one vulnerabilities in VNC server code, which can potentially result in code execution. This attack appears to be exploitable via network connectivity. These vulnerabilities have been fixed in revision 1212.
Błędy off-by-one (CWE-193) polegają na nieprawidłowym obliczaniu rozmiaru lub indeksu o dokładnie jeden element, co może prowadzić do przepełnienia bufora w kodzie serwera VNC. Atakujący zdalnie, poprzez połączenie sieciowe, może wysłać odpowiednio spreparowane dane, które wykorzystają tę nieprawidłowość do nadpisania pamięci i przejęcia kontroli nad wykonaniem programu. Podatność dotyczy wielu miejsc w kodzie, co zwiększa powierzchnię ataku.
Udane wykorzystanie podatności może pozwolić nieuwierzytelnionemu atakującemu na zdalne wykonanie dowolnego kodu na systemie, gdzie uruchomiony jest serwer UltraVNC, co potencjalnie prowadzi do pełnego przejęcia kontroli nad systemem.
Należy zaktualizować UltraVNC do rewizji 1212 lub nowszej, w której podatności zostały naprawione. Użytkownicy produktów Siemens Sinumerik powinni zastosować patche dostępne u producenta zgodnie z biuletynem SSA-927095 dostępnym w portalu Siemens Product CERT.
UltraVNC rewizja 1211 oraz produkty Siemens korzystające z tej biblioteki: Sinumerik Access MyMachine/P2P, Sinumerik PCU Base Win10 Software/IPC, Sinumerik PCU Base Win7 Software/IPC — dokładne wersje wskazane w referencjach producenta
Podatność została wykryta i opisana przez Kaspersky ICS CERT (advisory KLCERT-19-019, opublikowane 2019-03-01). Podatność dotyczy również systemów przemysłowych (ICS) firmy Siemens opartych na UltraVNC, co potwierdza advisory ICSA-20-161-06 wydane przez US-CERT.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSiemens Sinumerik Access Mymachine\/p2p
APPSiemens< 4.8Siemens Sinumerik Pcu Base Win10 Software\/ipc
APPSiemens< 14.00Siemens Sinumerik Pcu Base Win7 Software\/ipc
APPSiemens≤ 12.01Uvnc Ultravnc
APPUvnc< 1.2.2.3
Powiązane podatności
UltraVNC Repeater: global buffer overflow w serwerze HTTP (RCE bez uwierzytelnienia)
UltraVNC Repeater — hardcoded domyślne hasło administratora HTTP
UltraVNC: wielokrotne podatności off-by-one umożliwiające RCE
UltraVNC – wielokrotne odczyty/zapisy poza buforem przez makro SETPIXELS
UltraVNC: podatność out-of-bounds w dekoderze Ultra2 klienta VNC (RCE)