37 haavatavust erinevates VNC rakendustes.

Pavel Cheremushkin Kaspersky laboratooriumist analüüsis erinevaid VNC (Virtual Network Computing) kaugjuurdepääsusüsteemi rakendusi ja tuvastas 37 haavatavust, mis on põhjustatud mälu käsitlemise probleemidest. VNC-serveri rakendustes tuvastatud haavatavusi saavad ära kasutada ainult autentitud kasutajad, samas kui rünnakud kliendi koodis esinevatele haavatavustele on võimalikud, kui kasutaja ühendub kurjategija kontrollitava serveriga.

Kõige rohkem haavatavusi leiti paketist UltraVNC, mis on saadaval ainult Windowsi platvormil. Üldiselt on UltraVNC-s tuvastatud 22 haavatavust. 13 neist haavatavustest võib potentsiaalselt viia koodi täitmiseni süsteemis, 5 võib põhjustada mälu sisu lekke ja 4 teenusekadu.
Haavatavused on likvideeritud väljaandes 1.2.3.0.

Avatud teegis LibVNC (LibVNCServer ja LibVNCClient), mis kasutatakse VirtualBoxis on tuvastatud 10 haavatavust.
5 haavatavust (CVE-2018-20020, CVE-2018-20019, CVE-2018-15127, CVE-2018-15126, CVE-2018-6307) on põhjustatud puhverülevoolust ja võivad potentsiaalselt viia koodi täitmiseni. 3 haavatavust võivad põhjustada teabe lekke, 2 teenusekatkestuse.
Kõik probleemid on juba arendajate poolt lahendatud, kuid muudatused on praegu peegeldatud ainult master-oksas.

V TightVNC (testiti ülekande platvormide vahel vananenud oksa 1.3, kuna aktuaalne versioon 2.x on saadaval ainult Windowsile), leiti 4 haavatavust. Kolm probleemi (CVE-2019-15679, CVE-2019-15678, CVE-2019-8287) on põhjustatud puhverülevoolust funktsioonides InitialiseRFBConnection, rfbServerCutText ja HandleCoRREBBP, ning võivad potentsiaalselt viia koodi täitmiseni. Üks probleem (CVE-2019-15680) toob kaasa teenusekatkestuse. Kuigi TightVNC arendajad olid teavitatud probleemidest teadlikud juba eelmisel aastal, jäävad haavatavused endiselt lahendamata.

Platvormide vahelises paketis TurboVNC (TightVNC 1.3 haak, mis kasutab teeki libjpeg-turbo), leiti ainult üks haavatavus (CVE-2019-15683), kuid see on ohtlik ja autentitud ligipääsu korral serverisse võimaldab see korraldada oma koodi käivitamist, kuna puhverülevoolu tõttu on võimalik kontrollida tagasipöörde aadressi. Probleem on lahendatud 23. augustil ja ei ilmne aktuaalses väljaandes. 2.2.3.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster