Pavel Cheremushkin Kaspersky Laboratooriumist erinevaid rakendusi VNC (Virtual Network Computing) kaugjuhtimisseadmest ja tuvastas 37 haavatavust, mis on põhjustatud mäluga seotud probleemidest. VNC-serverite rakendustes esinevad haavatavused võivad olla ära kasutatavad ainult autentitud kasutaja poolt, samas kui haavatavuste rünnakud kliendi koodis on võimalikud, kui kasutaja on ühendatud kurjategijate hallatava serveriga.
Kõige rohkem haavatavusi leiti paketist , mis on saadaval ainult Windowsi platvormile. UltraVNC-s tuvastati kokku 22 haavatavust. 13 haavatavust võivad potentsiaalselt viia koodi täitmisele süsteemis, 5 mälu piirkondade sisu lekkele ja 4 teenuse katkestamisele.
Haavatavused on kõrvaldatud väljaandes .
Ava raamatukogus (LibVNCServer ja LibVNCClient) on VirtualBoxis tuvastatud 10 haavatavust.
5 haavatavust (, , , , ) on põhjustatud mälupuhvri ületamisest ja võivad potentsiaalselt viia koodi täitmisele. 3 haavatavust võivad põhjustada teabe leket, 2 teenuse katkestamist.
Kõik probleemid on juba arendajate poolt kõrvaldatud, kuid muudatused peegelduvad ainult (testiti üleminekuplatvormi vananenud haru,
Uues sest hetke 2.x versioon on saadaval ainult Windowsile), tuvastati 4 haavatavust. Kolm probleemi ( CVE-2019-15679, , CVE-2019-15680probleemidest teadlikud juba eelmisel aastal, jäävad haavatavused endiselt parandamata. Üleminekuplatvormi paketis
TurboVNC CVE-2019-1568323. augustil Pavel Cheremushkin Kaspersky Laboratooriumist analüüsis erinevaid rakendusi. .
Allikas: opennet.ru
