CRITICAL🇬🇧 English

CVE-2019-8275

UltraVNC: wielokrotne błędy null termination umożliwiające dostęp poza buforem

CVSS 9.8v3.1pub. 2019-03-08upd. 2024-11-21

UltraVNC w rewizji 1211 zawiera wiele podatności polegających na nieprawidłowym zakończeniu ciągów znaków (improper null termination) w kodzie serwera VNC. Błędy te pozwalają zdalnym, nieuwierzytelnionym użytkownikom na dostęp do danych spoza dozwolonych obszarów pamięci, co czyni tę podatność krytyczną.

Pokaż oryginał (EN)

UltraVNC revision 1211 has multiple improper null termination vulnerabilities in VNC server code, which result in out-of-bound data being accessed by remote users. This attack appears to be exploitable via network connectivity. These vulnerabilities have been fixed in revision 1212.

🤖 Analiza AI
Jak działa

Podatność wynika z niepoprawnej obsługi zakończenia ciągów znaków (brak lub niewłaściwe null termination) w kodzie serwera VNC wchodzącego w skład UltraVNC rewizja 1211. Brak właściwego ogranicznika powoduje, że operacje na ciągach wychodzą poza przewidziany bufor (out-of-bounds access), sięgając do obszarów pamięci zawierających niekontrolowane dane. Atak jest możliwy wyłącznie poprzez sieć, bez konieczności wcześniejszego uwierzytelnienia ani interakcji po stronie użytkownika.

Skutki

Atakujący zdalnie, bez uwierzytelnienia, może uzyskać dostęp do danych spoza granic bufora, co potencjalnie prowadzi do ujawnienia poufnych informacji, naruszenia integralności danych lub destabilizacji działania serwera VNC (utrata dostępności).

Mitygacja

Należy zaktualizować UltraVNC do rewizji 1212 lub nowszej, w której podatności zostały naprawione. Użytkownicy produktów Siemens powinni zastosować patche dostępne u producenta zgodnie z referencjami (biuletyny SSA-286838, SSA-927095, SSA-940818).

Kogo dotyczy

UltraVNC rewizja 1211 (Uvnc UltraVNC); produkty Siemens oparte na tej bibliotece: Sinumerik Access MyMachine/P2P, Sinumerik PCU Base Win10 Software/IPC, Sinumerik PCU Base Win7 Software/IPC — dokładne wersje wskazane w referencjach producenta.

Uwagi

Podatności zostały zidentyfikowane i opisane przez Kaspersky ICS CERT (advisory KLCERT-19-022, opublikowany 2019-03-01). Produkty Siemens z serii Sinumerik wykorzystujące podatną wersję UltraVNC są objęte osobnymi biuletynami bezpieczeństwa Siemens.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Siemens Sinumerik Access Mymachine\/p2p

    APP
    Siemens
    < 4.8
  • Siemens Sinumerik Pcu Base Win10 Software\/ipc

    APP
    Siemens
    < 14.00
  • Siemens Sinumerik Pcu Base Win7 Software\/ipc

    APP
    Siemens
    ≤ 12.01
  • Uvnc Ultravnc

    APP
    Uvnc
    < 1.2.2.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-7840CRITICAL9.3PL ✓ten sam produkt

UltraVNC Repeater: global buffer overflow w serwerze HTTP (RCE bez uwierzytelnienia)

CVE-2026-7839CRITICAL9.1PL ✓ten sam produkt

UltraVNC Repeater — hardcoded domyślne hasło administratora HTTP

CVE-2019-8268CRITICAL9.8PL ✓ten sam produkt

UltraVNC: wielokrotne podatności off-by-one umożliwiające RCE

CVE-2019-8265CRITICAL9.8PL ✓ten sam produkt

UltraVNC – wielokrotne odczyty/zapisy poza buforem przez makro SETPIXELS

CVE-2019-8264CRITICAL9.8PL ✓ten sam produkt

UltraVNC: podatność out-of-bounds w dekoderze Ultra2 klienta VNC (RCE)