37 vulnérabilités dans diverses implémentations de VNC

Pavel Cheremushkin du Laboratoire Kaspersky a analysé diverses réalisations du système d'accès à distance VNC (Virtual Network Computing) et a identifié 37 vulnérabilités, causées par des problèmes de gestion de la mémoire. Les vulnérabilités détectées dans les implementations des serveurs VNC ne peuvent être exploitées que par un utilisateur authentifié, et les attaques sur les vulnérabilités du code client peuvent survenir lors de la connexion d'un utilisateur à un serveur contrôlé par un attaquant.

Le plus grand nombre de vulnérabilités a été trouvé dans le paquet UltraVNC, disponible uniquement pour la plateforme Windows. Un total de 22 vulnérabilités ont été identifiées dans UltraVNC. 13 vulnérabilités pourraient potentiellement conduire à l'exécution de code dans le système, 5 à la fuite de contenu des zones mémoires et 4 à un déni de service.
Les vulnérabilités ont été corrigées dans la version 1.2.3.0.

Dans la bibliothèque open source LibVNC (LibVNCServer et LibVNCClient), qui on utilise dans VirtualBox, a révélé 10 vulnérabilités.
5 vulnérabilités (CVE-2018-20020, CVE-2018-20019, CVE-2018-15127, CVE-2018-15126, CVE-2018-6307) proviennent d'un dépassement de tampon et pourraient potentiellement conduire à une exécution de code. 3 vulnérabilités peuvent entraîner une fuite d'informations, 2 à un déni de service.
Tous les problèmes ont déjà été corrigés par les développeurs, mais les changements sont pour l’instant réflétés uniquement dans la branche master.

Dans TightVNC (une branche obsolète multiplateforme a été testée, 1.3car la version actuelle 2.x est publiée uniquement pour Windows), a révélé 4 vulnérabilités. Trois problèmes (CVE-2019-15679, CVE-2019-15678, CVE-2019-8287) proviennent d'un dépassement de tampon dans les fonctions InitialiseRFBConnection, rfbServerCutText et HandleCoRREBBP, et pourraient potentiellement conduire à une exécution de code. Un problème (CVE-2019-15680) entraîne un déni de service. Bien que les développeurs de TightVNC aient été informés des problèmes l'année dernière, les vulnérabilités restent non corrigées.

Dans le paquet multiplateforme TurboVNC (un fork de TightVNC 1.3 utilisant la bibliothèque libjpeg-turbo), une seule vulnérabilité a été trouvée (CVE-2019-15683), mais elle est dangereuse et avec un accès authentifié au serveur, permet d'exécuter son propre code, car lors d'un dépassement de tampon, il est possible de contrôler l'adresse de retour. Le problème a été corrigé le 23 août et ne se manifeste pas dans la version actuelle 2.2.3.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster