37 Schwachstelle a verschiddene VNC Implementatiounen

Pavel Cheremushkin vum Kaspersky Lab analyséiert verschidde Implementatioune vum VNC (Virtual Network Computing) Fernzougangssystem an identifizéiert 37 Schwachstelle verursaacht duerch Probleemer beim Schaffen mat Erënnerung. Schwachstelle identifizéiert an VNC Server Implementatiounen kënnen nëmme vun engem authentifizéierte Benotzer exploitéiert ginn, an Attacke op Schwachstelle am Client Code si méiglech wann e Benotzer mat engem Server verbënnt, deen vun engem Ugräifer kontrolléiert gëtt.

Déi gréisst Zuel vu Schwachstelle fonnt am Package Ultravnc, nëmme fir d'Windows Plattform verfügbar. Insgesamt 22 Schwachstelle goufen am UltraVNC identifizéiert. 13 Schwachstelle kéinte potenziell zu Code Ausféierung am System féieren, 5 zu Erënnerungslecks, a 4 zu Verweigerung vum Service.
Schwachstelle fixéiert an der Verëffentlechung 1.2.3.0.

An der oppener Bibliothéik LibVNC (LibVNCServer a LibVNCClient), déi benotzt gëtt an VirtualBox goufen 10 Schwachstelle identifizéiert.
5 Schwachstelle (CVE-2018-20020, CVE-2018-20019, CVE-2018-15127, CVE-2018-15126, CVE-2018-6307) ginn duerch e Puffer-Iwwerfluss verursaacht a kënne potenziell zur Code Ausféierung féieren. 3 Schwachstelle kënnen zu Informatiounsleckage féieren, 2 zum Verweigerung vum Service.
All Probleemer si scho vun den Entwéckler fixéiert, awer d'Ännerunge sinn nach ëmmer reflektéiert nëmmen an der Meeschtesch Branche.

В DichtVNC (getest Cross-Plattform Legacy Branche 1.3, well déi aktuell Versioun 2.x nëmme fir Windows verëffentlecht gëtt), goufen 4 Schwachstelle entdeckt. Dräi Problemer (CVE-2019-15679, CVE-2019-15678, CVE-2019-8287) ginn duerch Puffer Iwwerfloss an der InitialiseRFBConnection, rfbServerCutText, an HandleCoRREBBP Funktiounen verursaacht, a kënne potenziell zu Code Ausféierung féieren. Ee Problem (CVE-2019-15680) féiert zu engem Denial of Service. Och wann d'TightVNC Entwéckler waren matgedeelt iwwer d'Problemer d'lescht Joer bleiwen d'Schwieregkeeten net korrigéiert.

An engem Cross-Plattform Package TurboVNC (eng Gabel vun TightVNC 1.3 déi d'libjpeg-turbo Bibliothéik benotzt), gouf nëmmen eng Schwachstelle fonnt (CVE-2019-15683), awer et ass geféierlech a wann Dir e authentifizéierten Zougang zum Server hutt, mécht et et méiglech d'Ausféierung vun Ärem Code z'organiséieren, well wann de Puffer iwwerflësseg ass, ass et méiglech d'Retouradress ze kontrolléieren. De Problem ass geléist Den 23 Aug a schéngt net an der aktueller Verëffentlechung 2.2.3.

Source: opennet.ru

Setzt e Commentaire