UltraVNC w rewizji 1211 zawiera wiele podatności polegających na nieprawidłowym zakończeniu ciągów znaków (improper null termination) w kodzie serwera VNC. Błędy te pozwalają zdalnym, nieuwierzytelnionym użytkownikom na dostęp do danych spoza dozwolonych obszarów pamięci, co czyni tę podatność krytyczną.
▸ Pokaż oryginał (EN)
UltraVNC revision 1211 has multiple improper null termination vulnerabilities in VNC server code, which result in out-of-bound data being accessed by remote users. This attack appears to be exploitable via network connectivity. These vulnerabilities have been fixed in revision 1212.
Podatność wynika z niepoprawnej obsługi zakończenia ciągów znaków (brak lub niewłaściwe null termination) w kodzie serwera VNC wchodzącego w skład UltraVNC rewizja 1211. Brak właściwego ogranicznika powoduje, że operacje na ciągach wychodzą poza przewidziany bufor (out-of-bounds access), sięgając do obszarów pamięci zawierających niekontrolowane dane. Atak jest możliwy wyłącznie poprzez sieć, bez konieczności wcześniejszego uwierzytelnienia ani interakcji po stronie użytkownika.
Atakujący zdalnie, bez uwierzytelnienia, może uzyskać dostęp do danych spoza granic bufora, co potencjalnie prowadzi do ujawnienia poufnych informacji, naruszenia integralności danych lub destabilizacji działania serwera VNC (utrata dostępności).
Należy zaktualizować UltraVNC do rewizji 1212 lub nowszej, w której podatności zostały naprawione. Użytkownicy produktów Siemens powinni zastosować patche dostępne u producenta zgodnie z referencjami (biuletyny SSA-286838, SSA-927095, SSA-940818).
UltraVNC rewizja 1211 (Uvnc UltraVNC); produkty Siemens oparte na tej bibliotece: Sinumerik Access MyMachine/P2P, Sinumerik PCU Base Win10 Software/IPC, Sinumerik PCU Base Win7 Software/IPC — dokładne wersje wskazane w referencjach producenta.
Podatności zostały zidentyfikowane i opisane przez Kaspersky ICS CERT (advisory KLCERT-19-022, opublikowany 2019-03-01). Produkty Siemens z serii Sinumerik wykorzystujące podatną wersję UltraVNC są objęte osobnymi biuletynami bezpieczeństwa Siemens.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSiemens Sinumerik Access Mymachine\/p2p
APPSiemens< 4.8Siemens Sinumerik Pcu Base Win10 Software\/ipc
APPSiemens< 14.00Siemens Sinumerik Pcu Base Win7 Software\/ipc
APPSiemens≤ 12.01Uvnc Ultravnc
APPUvnc< 1.2.2.3
Powiązane podatności
UltraVNC Repeater: global buffer overflow w serwerze HTTP (RCE bez uwierzytelnienia)
UltraVNC Repeater — hardcoded domyślne hasło administratora HTTP
UltraVNC: wielokrotne podatności off-by-one umożliwiające RCE
UltraVNC – wielokrotne odczyty/zapisy poza buforem przez makro SETPIXELS
UltraVNC: podatność out-of-bounds w dekoderze Ultra2 klienta VNC (RCE)