37 kerentanan ing macem-macem implementasi VNC

Pavel Cheremushkin saka Kaspersky Lab dianalisis macem-macem implementasine saka VNC (Virtual Network Computing) sistem akses remot lan dikenali 37 vulnerabilities disebabake masalah nalika nggarap memori. Kerentanan sing diidentifikasi ing implementasi server VNC mung bisa dimanfaatake dening pangguna sing wis dikonfirmasi, lan serangan ing kerentanan ing kode klien bisa ditindakake nalika pangguna nyambung menyang server sing dikontrol dening panyerang.

Jumlah paling gedhe saka kerentanan ditemokakΓ© ing paket UltraVNC, kasedhiya mung kanggo platform Windows. Gunggunge 22 kerentanan wis diidentifikasi ing UltraVNC. 13 kerentanan bisa nyebabake eksekusi kode ing sistem, 5 kanggo bocor memori, lan 4 kanggo nolak layanan.
Kerentanan tetep ing release 1.2.3.0.

Ing perpustakaan mbukak LibVNC (LibVNCServer lan LibVNCClient), kang digunakake dening ing VirtualBox, 10 kerentanan wis diidentifikasi.
5 kerentanan (CVE-2018-20020, CVE-2018-20019, CVE-2018-15127, CVE-2018-15126, CVE-2018-6307) disebabake overflow buffer lan bisa nyebabake eksekusi kode. 3 kerentanan bisa nyebabake kebocoran informasi, 2 kanggo nolak layanan.
Kabeh masalah wis diatasi dening pangembang, nanging owah-owahan isih ana dibayangke mung ing cabang master.

Π’ NyenyetVNC (cabang warisan lintas-platform sing diuji 1.3, amarga versi saiki 2.x dirilis mung kanggo Windows), 4 kerentanan ditemokake. Telung masalah (CVE-2019-15679, CVE-2019-15678, CVE-2019-8287) sing disebabake buffer overflows ing InitialiseRFBConnection, rfbServerCutText, lan fungsi HandleCoRREBBP, lan duweni potensi mimpin kanggo eksekusi kode. Masalah siji (CVE-2019-15680) ndadΓ©kakΓ© kanggo nolak layanan. Sanajan pangembang TightVNC diwenehi kabar babagan masalah taun kepungkur, kerentanan tetep ora dikoreksi.

Ing paket cross-platform TurboVNC (garpu saka TightVNC 1.3 sing nggunakake perpustakaan libjpeg-turbo), mung siji kerentanan sing ditemokake (CVE-2019-15683), nanging mbebayani lan, yen sampeyan duwe akses asli kanggo server, iku ndadekake iku bisa kanggo ngatur eksekusi kode Panjenengan, wiwit yen buffer overflows, iku bisa kanggo ngontrol alamat bali. Masalah wis dirampungake 23 Aug lan ora katon ing release saiki 2.2.3.

Source: opennet.ru

Add a comment