37 haavatavust erinevates VNC rakendustes

Pavel Cheremushkin Kaspersky Laboratooriumist analüüsis erinevaid rakendusi VNC (Virtual Network Computing) kaugjuhtimisseadmest ja tuvastas 37 haavatavust, mis on põhjustatud mäluga seotud probleemidest. VNC-serverite rakendustes esinevad haavatavused võivad olla ära kasutatavad ainult autentitud kasutaja poolt, samas kui haavatavuste rünnakud kliendi koodis on võimalikud, kui kasutaja on ühendatud kurjategijate hallatava serveriga.

Kõige rohkem haavatavusi leiti paketist UltraVNC, mis on saadaval ainult Windowsi platvormile. UltraVNC-s tuvastati kokku 22 haavatavust. 13 haavatavust võivad potentsiaalselt viia koodi täitmisele süsteemis, 5 mälu piirkondade sisu lekkele ja 4 teenuse katkestamisele.
Haavatavused on kõrvaldatud väljaandes 1.2.3.0.

Ava raamatukogus LibVNC (LibVNCServer ja LibVNCClient) on kasutatakse VirtualBoxis tuvastatud 10 haavatavust.
5 haavatavust (CVE-2018-20020, CVE-2018-20019, CVE-2018-15127, CVE-2018-15126, CVE-2018-6307) on põhjustatud mälupuhvri ületamisest ja võivad potentsiaalselt viia koodi täitmisele. 3 haavatavust võivad põhjustada teabe leket, 2 teenuse katkestamist.
Kõik probleemid on juba arendajate poolt kõrvaldatud, kuid muudatused peegelduvad ainult master-harus. (testiti üleminekuplatvormi vananenud haru,

Uues TightVNC sest hetke 2.x versioon on saadaval ainult Windowsile), tuvastati 4 haavatavust. Kolm probleemi ( 1.3CVE-2019-15679CVE-2019-15678, CVE-2019-8287, ) on põhjustatud mälupuhvri ületamisest funktsioonides InitialiseRFBConnection, rfbServerCutText ja HandleCoRREBBP ning võivad potentsiaalselt viia koodi täitmisele. Üks probleem (CVE-2019-15680) põhjustab teenuse katkestamist. Kuigi TightVNC arendajad olidprobleemidest teadlikud juba eelmisel aastal, jäävad haavatavused endiselt parandamata. teavitatud Üleminekuplatvormi paketis

TurboVNC (TightVNC 1.3 fork, mis kasutab raamatukogu libjpeg-turbo), leiti ainult üks haavatavus ( CVE-2019-15683), kuid see on ohtlik ja autentitud juurdepääsu korral serverile võimaldab see koodi täitmist, kuna mälupuhvri ületamise korral on võimalik tagastusadressi kontrollida. Probleem on kõrvaldatud23. augustil ja ei esine hetkel väljaandes Pavel Cheremushkin Kaspersky Laboratooriumist analüüsis erinevaid rakendusi. 2.2.3.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster