Әртүрлі VNC енгізулеріндегі 37 осалдық

Касперский зертханасынан Павел Черемушкин талдады VNC (Virtual Network Computing) қашықтан қол жеткізу жүйесінің әртүрлі іске асырулары және жадпен жұмыс істеу кезіндегі ақаулардан туындаған 37 осалдықты анықтады. VNC серверінің іске асыруларында анықталған осалдықтарды түпнұсқалығы расталған пайдаланушы ғана пайдалана алады және пайдаланушы шабуылдаушы басқаратын серверге қосылған кезде клиент кодындағы осалдықтарға шабуылдар мүмкін болады.

Пакетте табылған осалдықтардың ең көп саны UltraVNC, тек Windows платформасы үшін қол жетімді. UltraVNC жүйесінде барлығы 22 осалдық анықталды. 13 осалдық жүйеде кодтың орындалуына, 5 жадтың ағып кетуіне және 4 қызмет көрсетуден бас тартуға әкелуі мүмкін.
Шығарылымдағы осалдықтар түзетілді 1.2.3.0.

Ашық кітапханада LibVNC (LibVNCServer және LibVNCClient), ол пайдаланылады VirtualBox-та 10 осалдық анықталды.
5 осалдық (CVE-2018-20020, CVE-2018-20019, CVE-2018-15127, CVE-2018-15126, CVE-2018-6307) буфердің толып кетуінен туындайды және кодтың орындалуына әкелуі мүмкін. 3 осалдық ақпараттың ағып кетуіне, 2 қызмет көрсетуден бас тартуға әкелуі мүмкін.
Барлық проблемаларды әзірлеушілер шешіп қойған, бірақ өзгерістер әлі де бар көрініс тапты тек негізгі филиалда.

В Тығыз VNC (сыналған кросс-платформаның бұрынғы филиалы 1.3, ағымдағы 2.x нұсқасы тек Windows үшін шығарылғандықтан), 4 осалдық анықталды. Үш мәселе (CVE-2019-15679, CVE-2019-15678, CVE-2019-8287) InitialiseRFBConnection, rfbServerCutText және HandleCoRREBBP функцияларындағы буфердің толып кетуінен туындайды және кодты орындауға әкелуі мүмкін. Бір мәселе (CVE-2019-15680) қызмет көрсетуден бас тартуға әкеледі. TightVNC әзірлеушілері болса да хабарланды өткен жылғы проблемалар туралы, осалдықтар түзетілмей қалды.

Кросс-платформалық пакетте TurboVNC (libjpeg-turbo кітапханасын пайдаланатын TightVNC 1.3 шанышқысы), тек бір осалдық табылды (CVE-2019-15683), бірақ бұл қауіпті және серверге аутентификацияланған рұқсатыңыз болса, ол сіздің кодыңыздың орындалуын ұйымдастыруға мүмкіндік береді, өйткені буфер толып кетсе, қайтару мекенжайын басқаруға болады. Мәселе шешілді 23 тамыз және ағымдағы шығарылымда көрсетілмейді 2.2.3.

Ақпарат көзі: opennet.ru

пікір қалдыру