CRITICAL🇬🇧 English

CVE-2026-7839

UltraVNC Repeater — hardcoded domyślne hasło administratora HTTP

CVSS 9.1v3.1pub. 2026-07-01upd. 2026-07-09

UltraVNC Repeater do wersji 1.8.2.2 inicjalizuje serwer administracyjny HTTP ze sztywno zakodowanym domyślnym hasłem 'adminadmi2'. Zdalny atakujący bez żadnego uwierzytelnienia może przejąć pełną kontrolę nad konfiguracją repeatera.

Pokaż oryginał (EN)

UltraVNC repeater through 1.8.2.2 initializes the HTTP administration server with a hardcoded default password. In repeater/webgui/settings.c:197, when settings2.txt is absent on first run the repeater writes the literal string "adminadmi2" as the admin password via strcpy_s(saved_password, 64, "adminadmi2"). The HTTP Basic-auth handler wi_decode_auth() checks this password without rate-limiting or lockout. Any remote attacker who can reach the repeater HTTP port (default TCP 80) can authenticate as administrator using the well-known default credential on a fresh or unmodified installation, gaining full control of the repeater configuration including allow/deny rules and session visibility.

🤖 Analiza AI
Jak działa

Przy pierwszym uruchomieniu, gdy plik settings2.txt nie istnieje, repeater zapisuje hasło administratora jako literalny ciąg 'adminadmi2' za pomocą funkcji strcpy_s() w pliku repeater/webgui/settings.c (linia 197). Procedura obsługi HTTP Basic-Auth wi_decode_auth() weryfikuje to hasło bez jakiegokolwiek mechanizmu ograniczania liczby prób ani blokowania konta. Każdy atakujący, który może nawiązać połączenie z portem HTTP repeatera (domyślnie TCP 80), może zalogować się jako administrator przy użyciu tego powszechnie znanych poświadczeń na świeżej lub niezmodyfikowanej instalacji.

Skutki

Atakujący uzyskuje pełną kontrolę nad konfiguracją repeatera, w tym możliwość modyfikowania reguł zezwoleń i odmów dostępu oraz wgląd w aktywne sesje VNC. Skutkuje to naruszeniem poufności i integralności całego systemu zarządzanego przez repeater.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu aktualizacji zaleca się niezwłoczną zmianę domyślnego hasła administratora w interfejsie HTTP repeatera, ograniczenie dostępu do portu administracyjnego (TCP 80) wyłącznie do zaufanych adresów IP za pomocą firewalla oraz unikanie eksponowania portu HTTP repeatera na sieci publiczne.

Kogo dotyczy

UltraVNC Repeater w wersji do 1.8.2.2 włącznie, na świeżych lub niezmodyfikowanych instalacjach (bez ręcznie ustawionego hasła administratora).

Uwagi

Podatność dotyczy wyłącznie instalacji, w których plik settings2.txt nie został jeszcze utworzony (pierwsze uruchomienie) lub nie został ręcznie zmodyfikowany — w takich przypadkach hardcoded hasło pozostaje aktywne. Podatność sklasyfikowana jako CWE-798 (Use of Hard-coded Credentials).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
  • Uvnc Ultravnc

    APP
    Uvnc
    ≤ 1.8.2.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-7840CRITICAL9.3PL ✓ten sam produkt

UltraVNC Repeater: global buffer overflow w serwerze HTTP (RCE bez uwierzytelnienia)

CVE-2019-8268CRITICAL9.8PL ✓ten sam produkt

UltraVNC: wielokrotne podatności off-by-one umożliwiające RCE

CVE-2019-8264CRITICAL9.8PL ✓ten sam produkt

UltraVNC: podatność out-of-bounds w dekoderze Ultra2 klienta VNC (RCE)

CVE-2019-8265CRITICAL9.8PL ✓ten sam produkt

UltraVNC – wielokrotne odczyty/zapisy poza buforem przez makro SETPIXELS

CVE-2019-8266CRITICAL9.8PL ✓ten sam produkt

UltraVNC: wielokrotny out-of-bounds access umożliwiający RCE w kliencie VNC