Pavel Cheremushkin del Laboratorio Kaspersky diverse implementazioni del sistema di accesso remoto VNC (Virtual Network Computing) e ha identificato 37 vulnerabilità, causate da problemi nella gestione della memoria. Le vulnerabilità scoperte nelle implementazioni dei server VNC possono essere sfruttate solo da utenti autenticati, mentre gli attacchi alle vulnerabilità nel codice client sono possibili quando un utente si collega a un server controllato da un malintenzionato.
Il numero maggiore di vulnerabilità è stato trovato nel pacchetto , disponibile solo per la piattaforma Windows. Complessivamente, in UltraVNC sono state identificate 22 vulnerabilità. 13 di queste vulnerabilità possono potenzialmente portare all'esecuzione di codice nel sistema, 5 a perdite di contenuto delle aree di memoria e 4 a interruzioni nel servizio.
Le vulnerabilità sono state corrette nella versione .
Nel pacchetto open source (LibVNCServer e LibVNCClient), che in VirtualBox, sono state trovate 10 vulnerabilità.
5 vulnerabilità (, , , , ) sono causate da overflow del buffer e possono potenzialmente portare all'esecuzione di codice. 3 vulnerabilità possono determinare la perdita di informazioni, 2 portare a interruzioni nel servizio.
Tutti i problemi sono già stati risolti dagli sviluppatori, ma le modifiche sono state solo nel branch master.
In (è stato testato un branch cross-platform obsoleto , in quanto l'attuale versione 2.x è rilasciata solo per Windows), sono state trovate 4 vulnerabilità. Tre problemi (, , ) sono causati da overflow del buffer nelle funzioni InitialiseRFBConnection, rfbServerCutText e HandleCoRREBBP, e possono potenzialmente portare all'esecuzione di codice. Un problema () provoca un'interruzione nel servizio. Anche se gli sviluppatori di TightVNC sono stati dei problemi già lo scorso anno, le vulnerabilità rimangono ancora non corrette.
Nel pacchetto cross-platform (fork di TightVNC 1.3, che utilizza la libreria libjpeg-turbo), è stata trovata solo una vulnerabilità (), ma è considerata pericolosa e, in presenza di accesso autenticato al server, consente di eseguire codice proprio, poiché in caso di overflow del buffer è possibile controllare l'indirizzo di ritorno. Il problema è stato risolto e non si manifesta nell'attuale versione .
Fonte: opennet.ru
