Müxtəlif VNC tətbiqlərində 37 boşluq

Kaspersky Laboratoriyasından Pavel Cheremushkin təhlil edilmişdir VNC (Virtual Şəbəkə Hesablama) uzaqdan giriş sisteminin müxtəlif tətbiqləri və yaddaşla işləyərkən yaranan problemlərdən yaranan 37 boşluq müəyyən edilib. VNC server tətbiqlərində müəyyən edilmiş boşluqlar yalnız təsdiqlənmiş istifadəçi tərəfindən istifadə edilə bilər və müştəri kodundakı boşluqlara hücumlar istifadəçi təcavüzkar tərəfindən idarə olunan serverə qoşulduqda mümkündür.

Paketdə aşkar edilən ən çox boşluq UltraVNC, yalnız Windows platforması üçün mövcuddur. UltraVNC-də ümumilikdə 22 boşluq aşkar edilib. 13 boşluq potensial olaraq sistemdə kodun icrasına, 5-i yaddaş sızmasına, 4-ü isə xidmətdən imtinaya səbəb ola bilər.
Boşluqlar buraxılışda düzəldildi 1.2.3.0.

Açıq kitabxanada LibVNC (LibVNCServer və LibVNCClient), hansı işlənmiş VirtualBox-da 10 boşluq müəyyən edilib.
5 zəiflik (CVE-2018-20020, CVE-2018-20019, CVE-2018-15127, CVE-2018-15126, CVE-2018-6307) bufer daşması nəticəsində yaranır və potensial olaraq kodun icrasına səbəb ola bilər. 3 boşluq məlumat sızmasına, 2-si xidmətdən imtinaya səbəb ola bilər.
Bütün problemlər tərtibatçılar tərəfindən artıq aradan qaldırılıb, lakin dəyişikliklər hələ də davam edir əks olunub yalnız master filialında.

В Sıx VNC (sınaq edilmiş platformalararası köhnə filial 1.3, cari versiya 2.x yalnız Windows üçün buraxıldığından) 4 boşluq aşkar edilib. Üç problem (CVE-2019-15679, CVE-2019-15678, CVE-2019-8287) InitialiseRFBConnection, rfbServerCutText və HandleCoRREBBP funksiyalarında bufer daşması nəticəsində yaranır və potensial olaraq kodun icrasına səbəb ola bilər. Bir problem (CVE-2019-15680) xidmətdən imtinaya səbəb olur. TightVNC tərtibatçıları olsa da xəbərdar edildi Keçən il yaşanan problemlər haqqında, zəifliklər düzəldilmədən qalır.

Çarpaz platforma paketində TurboVNC (libjpeg-turbo kitabxanasından istifadə edən TightVNC 1.3 çəngəl), yalnız bir zəiflik aşkar edilmişdir (CVE-2019-15683), lakin bu, təhlükəlidir və serverə autentifikasiya edilmiş girişiniz varsa, kodunuzun icrasını təşkil etməyə imkan verir, çünki bufer daşarsa, geri qaytarma ünvanını idarə etmək mümkündür. Problem həll olunur 23 avqust və cari buraxılışda görünmür 2.2.3.

Mənbə: opennet.ru

Добавить комментарий