37 luk w różnych implementacjach VNC

Paweł Czermuszkiewicz z Laboratorium Kaspersky'ego przeanalizował różne implementacje systemu zdalnego dostępu VNC (Virtual Network Computing) i zidentyfikował 37 podatności, spowodowanych problemami z pamięcią. Wykryte podatności w implementacjach serwerów VNC mogą być wykorzystywane tylko przez uwierzytelnionego użytkownika, a ataki na podatności w kodzie klienta są możliwe przy połączeniu użytkownika z serwerem kontrolowanym przez przestępcę.

Największa liczba podatności została wykryta w pakiecie UltraVNC, dostępnym tylko na platformie Windows. W sumie w UltraVNC zidentyfikowano 22 podatności. 13 podatności może potencjalnie prowadzić do wykonania kodu w systemie, 5 do wycieku zawartości obszarów pamięci, a 4 do odmowy usługi.
Podatności zostały usunięte w wersji 1.2.3.0.

W otwartej bibliotece LibVNC (LibVNCServer i LibVNCClient), która jest używane w VirtualBox, zidentyfikowano 10 podatności.
5 podatności (CVE-2018-20020, CVE-2018-20019, CVE-2018-15127, CVE-2018-15126, CVE-2018-6307) spowodowane są przepełnieniem bufora i mogą potencjalnie prowadzić do wykonania kodu. 3 podatności mogą prowadzić do wycieku informacji, 2 do odmowy usługi.
Wszystkie problemy zostały już rozwiązane przez programistów, ale zmiany są na razie odzwierciedlone tylko w gałęzi master.

W TightVNC (testowano międzyplatformową, przestarzałą gałąź 1.3, ponieważ aktualna wersja 2.x jest wydawana tylko dla Windows), zidentyfikowano 4 podatności. Trzy problemy (CVE-2019-15679, CVE-2019-15678, CVE-2019-8287) spowodowane są przepełnieniem bufora w funkcjach InitialiseRFBConnection, rfbServerCutText i HandleCoRREBBP i potencjalnie mogą prowadzić do wykonania kodu. Jedno z problemów (CVE-2019-15680) prowadzi do odmowy usługi. Mimo że programiści TightVNC zostali poinformowani o problemach jeszcze w zeszłym roku, podatności wciąż pozostają niepoprawione.

W międzyplatformowym pakiecie TurboVNC (fork TightVNC 1.3, używający biblioteki libjpeg-turbo), znaleziono tylko jedną podatność (CVE-2019-15683), ale jest ona niebezpieczna i przy posiadaniu uwierzytelnionego dostępu do serwera, umożliwia wykonanie własnego kodu, ponieważ przy przepełnieniu bufora istnieje możliwość kontrolowania adresu powrotu. Problem został rozwiązany 23 sierpnia i nie występuje w aktualnej wersji 2.2.3.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster