37 vulnerabilidades en diversas implementaciones de VNC

Pavel Cheremushkin del Laboratorio Kaspersky analizó diversas implementaciones del sistema de acceso remoto VNC (Virtual Network Computing) y encontró 37 vulnerabilidades ocasionadas por problemas en el manejo de la memoria. Las vulnerabilidades halladas en las implementaciones de los servidores VNC solo pueden ser explotadas por un usuario autenticado, mientras que los ataques a las vulnerabilidades en el código cliente pueden ser posibles al conectar al usuario a un servidor controlado por un atacante.

El mayor número de vulnerabilidades se ha encontrado en el paquete UltraVNC, disponible solo para la plataforma Windows. En total, se han identificado 22 vulnerabilidades en UltraVNC. 13 de estas vulnerabilidades pueden potencialmente llevar a la ejecución de código en el sistema, 5 a la filtración de contenido de áreas de memoria y 4 a la denegación de servicio.
Las vulnerabilidades han sido corregidas en la versión 1.2.3.0.

En la biblioteca abierta LibVNC (LibVNCServer y LibVNCClient), que se utiliza en VirtualBox, se encontraron 10 vulnerabilidades.
5 vulnerabilidades (CVE-2018-20020, CVE-2018-20019, CVE-2018-15127, CVE-2018-15126, CVE-2018-6307) son causadas por desbordamientos de búfer y pueden potencialmente llevar a la ejecución de código. 3 vulnerabilidades pueden llevar a la filtración de información, y 2 a la denegación de servicio.
Todos los problemas ya han sido solucionados por los desarrolladores, pero los cambios aún se reflejan solo en la rama master.

En TightVNC (se probó la rama obsoleta multiplataforma, 1.3ya que la versión actual 2.x solo se lanza para Windows), se encontraron 4 vulnerabilidades. Tres problemas (CVE-2019-15679, CVE-2019-15678, CVE-2019-8287) son causadas por desbordamientos de búfer en las funciones InitialiseRFBConnection, rfbServerCutText y HandleCoRREBBP, y pueden potencialmente llevar a la ejecución de código. Un problema (CVE-2019-15680) puede llevar a la denegación de servicio. A pesar de que los desarrolladores de TightVNC fueron informados informados sobre los problemas el año pasado, las vulnerabilidades aún permanecen sin resolver.

En el paquete multiplataforma TurboVNC (fork de TightVNC 1.3 que usa la biblioteca libjpeg-turbo), se halló solo una vulnerabilidad (CVE-2019-15683), pero es peligrosa y, al tener acceso autenticado al servidor, permite la ejecución de su propio código, ya que en el desbordamiento de búfer se puede controlar la dirección de retorno. El problema fue solucionado el 23 de agosto y no se presenta en la versión actual 2.2.3.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster