Pavel Cheremushkin Kaspersky laboratooriumist erinevaid VNC (Virtual Network Computing) kaugjuurdepääsusüsteemi rakendusi ja tuvastas 37 haavatavust, mis on põhjustatud mälu käsitlemise probleemidest. VNC-serveri rakendustes tuvastatud haavatavusi saavad ära kasutada ainult autentitud kasutajad, samas kui rünnakud kliendi koodis esinevatele haavatavustele on võimalikud, kui kasutaja ühendub kurjategija kontrollitava serveriga.
Kõige rohkem haavatavusi leiti paketist , mis on saadaval ainult Windowsi platvormil. Üldiselt on UltraVNC-s tuvastatud 22 haavatavust. 13 neist haavatavustest võib potentsiaalselt viia koodi täitmiseni süsteemis, 5 võib põhjustada mälu sisu lekke ja 4 teenusekadu.
Haavatavused on likvideeritud väljaandes .
Avatud teegis (LibVNCServer ja LibVNCClient), mis VirtualBoxis on tuvastatud 10 haavatavust.
5 haavatavust (, , , , ) on põhjustatud puhverülevoolust ja võivad potentsiaalselt viia koodi täitmiseni. 3 haavatavust võivad põhjustada teabe lekke, 2 teenusekatkestuse.
Kõik probleemid on juba arendajate poolt lahendatud, kuid muudatused on praegu ainult master-oksas.
V (testiti ülekande platvormide vahel vananenud oksa , kuna aktuaalne versioon 2.x on saadaval ainult Windowsile), leiti 4 haavatavust. Kolm probleemi (, , ) on põhjustatud puhverülevoolust funktsioonides InitialiseRFBConnection, rfbServerCutText ja HandleCoRREBBP, ning võivad potentsiaalselt viia koodi täitmiseni. Üks probleem () toob kaasa teenusekatkestuse. Kuigi TightVNC arendajad olid probleemidest teadlikud juba eelmisel aastal, jäävad haavatavused endiselt lahendamata.
Platvormide vahelises paketis (TightVNC 1.3 haak, mis kasutab teeki libjpeg-turbo), leiti ainult üks haavatavus (), kuid see on ohtlik ja autentitud ligipääsu korral serverisse võimaldab see korraldada oma koodi käivitamist, kuna puhverülevoolu tõttu on võimalik kontrollida tagasipöörde aadressi. Probleem on lahendatud ja ei ilmne aktuaalses väljaandes. .
Allikas: opennet.ru
