UltraVNC w rewizji 1203 zawiera podatność dostępu poza granicami bufora (out-of-bounds access) w dekoderze RAW klienta VNC, która może prowadzić do zdalnego wykonania kodu. Podatność jest dostępna przez sieć bez uwierzytelnienia, co czyni ją szczególnie niebezpieczną.
▸ Pokaż oryginał (EN)
UltraVNC revision 1203 has out-of-bounds access vulnerability in VNC client inside RAW decoder, which can potentially result code execution. This attack appear to be exploitable via network connectivity. This vulnerability has been fixed in revision 1204.
Błąd polega na nieprawidłowej obsłudze pamięci w dekoderze protokołu RAW wewnątrz klienta UltraVNC — klasyfikowany jako CWE-788 (dostęp do pamięci po końcu bufora) oraz CWE-125/CWE-787 (odczyt i zapis poza granicami bufora). Atakujący może skonstruować specjalnie spreparowane dane sieciowe, które wymuszą operacje na obszarach pamięci poza dozwolonym zakresem. Skuteczne wykorzystanie podatności może doprowadzić do wykonania dowolnego kodu w kontekście procesu klienta VNC.
Atakujący może zdalnie wykonać dowolny kod (RCE) na maszynie z uruchomionym klientem UltraVNC, potencjalnie przejmując pełną kontrolę nad systemem, w tym uzyskując dostęp do poufnych danych i możliwość modyfikacji systemu.
Należy zaktualizować UltraVNC do rewizji 1204 lub nowszej, w której podatność została naprawiona. Dodatkowo zaleca się ograniczenie dostępu sieciowego do klientów VNC za pomocą firewall oraz monitorowanie komunikacji VNC pod kątem anomalii.
UltraVNC rewizja 1203 (klient VNC)
Podatność dotyczy również systemów przemysłowych (ICS/SCADA) — US-CERT opublikował dedykowane ostrzeżenie ICS (ICSA-21-131-11), a Siemens wydał trzy oddzielne biuletyny bezpieczeństwa (SSA-286838, SSA-927095, SSA-940818) dotyczące swoich produktów wykorzystujących UltraVNC. Odkrycie zgłoszone przez Kaspersky ICS CERT (identyfikator KLCERT-19-009, data publikacji 2019-03-01).
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HUvnc Ultravnc
APPUvnc< 1.2.2.3
Powiązane podatności
UltraVNC Repeater: global buffer overflow w serwerze HTTP (RCE bez uwierzytelnienia)
UltraVNC Repeater — hardcoded domyślne hasło administratora HTTP
UltraVNC: wielokrotne podatności off-by-one umożliwiające RCE
UltraVNC – wielokrotne odczyty/zapisy poza buforem przez makro SETPIXELS
UltraVNC: podatność out-of-bounds w dekoderze Ultra2 klienta VNC (RCE)