37 نقطة ضعف في تطبيقات VNC المختلفة

بافيل شيريموشكين من كاسبرسكي لاب تحليلها تطبيقات مختلفة لنظام الوصول عن بعد VNC (حوسبة الشبكة الافتراضية) وحددت 37 نقطة ضعف ناجمة عن مشاكل عند العمل مع الذاكرة. لا يمكن استغلال الثغرات الأمنية التي تم تحديدها في تطبيقات خادم VNC إلا من قبل مستخدم مصادق عليه، وتكون الهجمات على الثغرات الأمنية في رمز العميل ممكنة عندما يتصل المستخدم بخادم يتحكم فيه مهاجم.

أكبر عدد من نقاط الضعف الموجودة في الحزمة أولترفنك، متاح فقط لنظام التشغيل Windows. تم تحديد إجمالي 22 نقطة ضعف في UltraVNC. من المحتمل أن تؤدي 13 نقطة ضعف إلى تنفيذ تعليمات برمجية على النظام، و5 نقاط ضعف إلى تسرب الذاكرة، و4 نقاط ضعف إلى رفض الخدمة.
تم إصلاح الثغرات الأمنية في الإصدار 1.2.3.0.

في المكتبة المفتوحة ليبفنك (LibVNCServer وLibVNCClient)، والتي تستخدم في VirtualBox، تم تحديد 10 نقاط ضعف.
5 نقاط الضعف (CVE-2018-20020, CVE-2018-20019, CVE-2018-15127, CVE-2018-15126, CVE-2018-6307) ناتجة عن تجاوز سعة المخزن المؤقت ويمكن أن تؤدي إلى تنفيذ التعليمات البرمجية. 3 نقاط ضعف يمكن أن تؤدي إلى تسرب المعلومات، 2 إلى رفض الخدمة.
لقد تم بالفعل إصلاح كافة المشاكل من قبل المطورين، ولكن التغييرات لا تزال قائمة ينعكس فقط في الفرع الرئيسي .

В TightVNC (تم اختبار الفرع القديم عبر الأنظمة الأساسية 1.3نظرًا لأن الإصدار الحالي 2.x تم إصداره لنظام التشغيل Windows فقط)، فقد تم اكتشاف 4 نقاط ضعف. ثلاث مشاكل (CVE-2019-15679, CVE-2019-15678, CVE-2019-8287) ناتجة عن تجاوزات المخزن المؤقت في وظائف InstallationiseRFBConnection وrfbServerCutText وHandelCoRREBBP، ومن المحتمل أن تؤدي إلى تنفيذ التعليمات البرمجية. مشكلة واحدة (CVE-2019-15680) يؤدي إلى رفض الخدمة. على الرغم من أن مطوري TightVNC كانوا كذلك أخطرت فيما يتعلق بمشاكل العام الماضي، تظل نقاط الضعف دون تصحيح.

في حزمة عبر منصة TurboVNC (فرع من TightVNC 1.3 يستخدم مكتبة libjpeg-turbo)، تم العثور على ثغرة أمنية واحدة فقط (CVE-2019-15683)، ولكنه أمر خطير، وإذا كان لديك وصول موثق إلى الخادم، فإنه يجعل من الممكن تنظيم تنفيذ التعليمات البرمجية الخاصة بك، لأنه إذا فاض المخزن المؤقت، فمن الممكن التحكم في عنوان الإرجاع. تم حل المشكلة 23 أغسطس ولا يظهر في الإصدار الحالي 2.2.3.

المصدر: opennet.ru

إضافة تعليق