ар кандай VNC ишке ашырууда 37 аялуу

Касперский лабораториясынан Павел Черемушкин талдоо VNC (Virtual Network Computing) аралыктан кирүү системасынын ар кандай ишке ашырылышы жана эс тутум менен иштөөдөгү көйгөйлөрдөн улам келип чыккан 37 алсыздык аныкталган. VNC серверинин ишке ашырууларында аныкталган аялууларды аныктыгы текшерилген колдонуучу гана пайдалана алат жана колдонуучу чабуулчу башкарган серверге туташкан учурда кардар кодундагы алсыздыктарга кол салуу мүмкүн.

Пакетте табылган эң көп кемчилик UltraVNC, Windows платформасы үчүн гана жеткиликтүү. UltraVNCде жалпысынан 22 алсыздык аныкталган. 13 аялуу системада коддун аткарылышына, 5 эстутумдун агып кетишине жана 4 тейлөөдөн баш тартууга алып келиши мүмкүн.
Чыгарылганда аныкталган кемчиликтер 1.2.3.0.

Ачык китепканада LibVNC (LibVNCServer жана LibVNCClient), кайсы колдонулган VirtualBoxта 10 кемчилик аныкталган.
5 аялуу (CVE-2018-20020, CVE-2018-20019, CVE-2018-15127, CVE-2018-15126, CVE-2018-6307) буфердин толуп кетишинен келип чыгат жана коддун аткарылышына алып келиши мүмкүн. 3 алсыздык маалыматтын чыгып кетишине, 2 кызмат көрсөтүүдөн баш тартууга алып келиши мүмкүн.
Бардык көйгөйлөр буга чейин иштеп чыгуучулар тарабынан чечилген, бирок өзгөртүүлөр дагы эле чагылдырылган мастер филиалында гана.

В TightVNC (сыналган кросс-платформанын эски филиалы 1.3, учурдагы 2.x версиясы Windows үчүн гана чыгарылгандыктан), 4 кемчилик табылган. Үч көйгөй (CVE-2019-15679, CVE-2019-15678, CVE-2019-8287) InitialiseRFBConnection, rfbServerCutText жана HandleCoRREBBP функцияларындагы буфердин толуп кетишинен келип чыгат жана коддун аткарылышына алып келиши мүмкүн. Бир көйгөй (CVE-2019-15680) кызматтан баш тартууга алып келет. TightVNC иштеп чыгуучулар болсо да кабарланды өткөн жылы көйгөйлөр жөнүндө, алсыздыктар оңдолбогон бойдон калууда.

Платформалар аралык пакетте TurboVNC (libjpeg-turbo китепканасын колдонгон TightVNC 1.3 айрысы), бир гана аялуу табылды (CVE-2019-15683), бирок бул кооптуу жана серверге аутентификацияланган кирүү мүмкүнчүлүгүңүз бар болсо, бул сиздин кодуңуздун аткарылышын уюштурууга мүмкүндүк берет, анткени буфер толуп кетсе, кайтаруу дарегин көзөмөлдөө мүмкүн. Маселе чечилди 23 август жана учурдагы чыгарылышта көрүнбөйт 2.2.3.

Source: opennet.ru

Комментарий кошуу