37 թույլտվություն տարբեր VNC իրականացման մեջ

Պավել Չերեմուշկին Կասպերսկու Լաբորատորիայից վերլուծեց Բազմազան իրականացումներ VNC (Virtual Network Computing) հեռահաղորդակցության համակարգի և բացահայտեց 37 խոցելիություն, որոնք առաջացել են հիշողության աշխատանքի ընթացքում առաջացած խնդիրներից: VNC-սերվերների իրականացումներում հայտնաբերված խոցելիությունները կարող են շահագործվել միայն վավերացված օգտատերերով, իսկ օգտատերերի կողմից չարագործի վերահսկողության տակ գտնվող սերվերին միանալու դեպքում հնարավոր են հարձակումներ հաճախորդի կոդի վրա:

Հայտնաբերված խոցելիությունների մեծ մասը առկա է UltraVNC, որն առկա է միայն Windows հարթակի համար: Ընդհանուր առմամբ UltraVNC-ում գտնվել են 22 խոցելիություն: 13 խոցելիություն կարող է հղի լինել կոդի կատարումով համակարգում, 5-ը՝ հիշողության տարածքների բովանդակության արտահոսքով, և 4-ը՝ սպասարկման խափանմամբ:
Խոցելիությունները վերացված են 1.2.3.0.

Բաց աղբյուրի գրադարանում LibVNC (LibVNCServer և LibVNCClient), որը օգտագործվում է VirtualBox-ում, հայտնաբերվել է 10 խոցելիություն:
5 խոցելիություն (CVE-2018-20020, CVE-2018-20019, CVE-2018-15127, CVE-2018-15126, CVE-2018-6307) առաջացել են բուֆերի լցվելու միջադեպից և կարող են հղի լինել կոդի կատարումով: 3 խոցելիություն կարող է հանգեցնել տեղեկատվության արտահոսքի, 2-ը՝ սպասարկման խափանման:
Բոլոր խնդիրները արդեն վերացված են ծրագրավորողների կողմից, բայց փոփոխությունները դեռ խցանվել են միայն master-ընդլայնման մեջ:

Մեույն TightVNC (թեստավորվել է հիանալի բոլոր հարթակների հին ճյուղը, 1.3չնայած 2.x վերաբերմունքը միայն Windows-ի համար է), հայտնաբերվել է 4 խոցելիություն: Մասնավորապես երեք խնդիր (CVE-2019-15679, CVE-2019-15678, CVE-2019-8287) առաջացել են բուֆերի լցվելու պատճառով InitializeRFBConnection, rfbServerCutText և HandleCoRREBBP ֆունկցիաներում, և կարող են հղի լինել կոդի կատարումով: Մեկ խնդիր (CVE-2019-15680) հանգեցնում է սպասարկման խափանման: Չնայած TightVNC ծրագրավորողները անցած տարի ավելի վաղ տեղեկացված էին խնդիրների մասին, խոցելիությունները դեռևս մնացել են անուղղված: տեղեկացվել են նախորդ տարվա ընթացքում:

Բազմապլատֆորմային փաթեթում TurboVNC (TightVNC 1.3-ի ֆորկ, որի մեջ օգտագործվում է libjpeg-turbo գրադարան), հայտնաբերվել է միայն մի խոցելիություն (CVE-2019-15683), բայց այն ռիսկային է, և վավերացված մուտքի դեպքում սերվերին հնարավորություն կտա իրականացնել իր կոդի կատարումը, քանի որ սափրվող հասցեն վերահսկելու հնարավորություն կա: Խնդիրը վերացված է 23 օգոստոսին և ներկայումս չկա ներկայիս թողարկումում 2.2.3.

Ընտանիք: opennet.ru

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster