37 qelsî di pêkanînên cihêreng ên VNC de

Pavel Cheremushkin ji Kaspersky Lab analîz kirin sepandinên cihêreng ên pergala gihîştina dûr a VNC (Hesabkirina Torgiloka Virtual) û 37 qelsiyên ku ji ber pirsgirêkên dema ku bi bîranînê re dixebitin destnîşan kirin. Qelsiyên ku di pêkanînên servera VNC de têne nas kirin tenê dikarin ji hêla bikarhênerek pejirandî ve werin bikar anîn, û dema ku bikarhênerek bi serverek ku ji hêla êrîşker ve tê kontrol kirin ve girêdide êrişên li ser qelsiyên di koda xerîdar de gengaz in.

Hejmara herî mezin a qelsiyên ku di pakêtê de hatine dîtin UltraVNC, tenê ji bo platforma Windows-ê heye. Di UltraVNC de bi tevahî 22 qelsî hatine nas kirin. 13 qelsî dikarin bi potansiyel bibin sedema pêkanîna kodê li ser pergalê, 5 berbi rijandina bîranînê, û 4 jî ji redkirina karûbarê re.
Di berdanê de qelsî hatine rastkirin 1.2.3.0.

Di pirtûkxaneya vekirî de LibVNC (LibVNCServer û LibVNCClient), ku bikar anîn ji hêla di VirtualBox de, 10 qelsî hatine nas kirin.
5 qelsî (CVE-2018-20020, CVE-2018-20019, CVE-2018-15127, CVE-2018-15126, CVE-2018-6307) ji ber zêdebûnek tamponê têne çêkirin û dibe ku bibe sedema darvekirina kodê. 3 qelsî dikarin rê li ber rijandina agahiyê bigirin, 2 berbi înkarkirina karûbarê.
Hemî pirsgirêk berê ji hêla pêşdebiran ve hatine rast kirin, lê guhertin hîn jî ne nîşan da tenê di şaxê master de.

В TightVNC (şaxa mîrateya cross-platformê ceribandin 1.3, ji ber ku guhertoya heyî 2.x tenê ji bo Windows-ê tê berdan), 4 qelsî hatin dîtin. Sê pirsgirêk (CVE-2019-15679, CVE-2019-15678, CVE-2019-8287) di fonksiyonên InitialiseRFBConnection, rfbServerCutText, û HandleCoRREBBP de ji hêla zêdebûnên tamponê ve têne çêkirin, û dibe ku bibe sedema darvekirina kodê. Yek pirsgirêk (CVE-2019-15680) dibe sedema redkirina xizmetê. Her çend pêşdebirên TightVNC bûn agahdar kirin der barê pirsgirêkên sala borî de, qelsî nehatine serastkirin.

Di pakêtek cross-platform de TurboVNC (çarçoveyek TightVNC 1.3 ya ku pirtûkxaneya libjpeg-turbo bikar tîne), tenê yek lawaziyek hate dîtin (CVE-2019-15683), lê ew xeternak e û, heke we gihîştina serverê pejirandî ye, ew gengaz dike ku hûn pêkanîna koda xwe birêxistin bikin, ji ber ku heke tampon zêde bibe, gengaz e ku navnîşana vegerê kontrol bikin. Pirsgirêk çareser dibe 23 Aug û di serbestberdana heyî de xuya nake 2.2.3.

Source: opennet.ru

Add a comment