Pawel Tscherymuskin von Kaspersky Lab verschiedene Implementierungen des Remote-Access-Systems VNC (Virtual Network Computing) und entdeckte 37 Schwachstellen, die durch Probleme mit der Speicherverwaltung verursacht werden. Die identifizierten Schwachstellen in VNC-Server-Implementierungen können nur von authentifizierten Benutzern ausgenutzt werden, während Angriffe auf Schwachstellen im Client-Code möglich sind, wenn der Benutzer mit einem vom Angreifer kontrollierten Server verbunden ist.
Die meisten Schwachstellen wurden im Paket , das nur für die Windows-Plattform verfügbar ist, gefunden. Insgesamt wurden in UltraVNC 22 Schwachstellen identifiziert. 13 Schwachstellen könnten potenziell zur Codeausführung im System führen, 5 zur Offenlegung des Inhalts von Speicherbereichen und 4 zu einem Dienstausfall.
Die Schwachstellen wurden in der Version .
In der offenen Bibliothek (LibVNCServer und LibVNCClient), die in VirtualBox entdeckt wurden, wurden 10 Schwachstellen identifiziert.
5 Schwachstellen (, , , , ) sind durch einen Pufferüberlauf verursacht und könnten potenziell zur Codeausführung führen. 3 Schwachstellen könnten zu einem Informationsleck führen, 2 zu einem Dienstausfall.
Alle Probleme wurden bereits von den Entwicklern behoben, aber die Änderungen sind vorerst reflektiert.
In (Es wurde eine plattformübergreifende veraltete Branch getestet, da die aktuelle Version 2.x nur für Windows veröffentlicht wird), und es wurden 4 Sicherheitsanfälligkeiten festgestellt. Drei Probleme (, , ) werden durch einen Buffer-Überlauf in den Funktionen InitialiseRFBConnection, rfbServerCutText und HandleCoRREBBP verursacht und könnten potenziell zur Ausführung von Code führen. Ein Problem () führt zu einer Dienstunterbrechung. Obwohl die Entwickler von TightVNC bereits auf die Probleme im vergangenen Jahr hingewiesen haben, bleiben die Sicherheitsanfälligkeiten weiterhin unbehoben.
Im plattformübergreifenden Paket (eine Abzweigung von TightVNC 1.3, die die Bibliothek libjpeg-turbo verwendet), wurde nur eine Sicherheitsanfälligkeit () gefunden, aber diese ist gefährlich. Bei authentifiziertem Zugriff auf den Server ermöglicht sie die Ausführung eigenen Codes, da beim Buffer-Überlauf die Rücksprungadresse kontrolliert werden kann. Das Problem wurde behoben und tritt in der aktuellen Version nicht mehr auf. .
Quelle: opennet.ru
