Paweł Czermuszkiewicz z Laboratorium Kaspersky'ego różne implementacje systemu zdalnego dostępu VNC (Virtual Network Computing) i zidentyfikował 37 podatności, spowodowanych problemami z pamięcią. Wykryte podatności w implementacjach serwerów VNC mogą być wykorzystywane tylko przez uwierzytelnionego użytkownika, a ataki na podatności w kodzie klienta są możliwe przy połączeniu użytkownika z serwerem kontrolowanym przez przestępcę.
Największa liczba podatności została wykryta w pakiecie , dostępnym tylko na platformie Windows. W sumie w UltraVNC zidentyfikowano 22 podatności. 13 podatności może potencjalnie prowadzić do wykonania kodu w systemie, 5 do wycieku zawartości obszarów pamięci, a 4 do odmowy usługi.
Podatności zostały usunięte w wersji .
W otwartej bibliotece (LibVNCServer i LibVNCClient), która w VirtualBox, zidentyfikowano 10 podatności.
5 podatności (, , , , ) spowodowane są przepełnieniem bufora i mogą potencjalnie prowadzić do wykonania kodu. 3 podatności mogą prowadzić do wycieku informacji, 2 do odmowy usługi.
Wszystkie problemy zostały już rozwiązane przez programistów, ale zmiany są na razie tylko w gałęzi master.
W (testowano międzyplatformową, przestarzałą gałąź , ponieważ aktualna wersja 2.x jest wydawana tylko dla Windows), zidentyfikowano 4 podatności. Trzy problemy (, , ) spowodowane są przepełnieniem bufora w funkcjach InitialiseRFBConnection, rfbServerCutText i HandleCoRREBBP i potencjalnie mogą prowadzić do wykonania kodu. Jedno z problemów () prowadzi do odmowy usługi. Mimo że programiści TightVNC zostali o problemach jeszcze w zeszłym roku, podatności wciąż pozostają niepoprawione.
W międzyplatformowym pakiecie (fork TightVNC 1.3, używający biblioteki libjpeg-turbo), znaleziono tylko jedną podatność (), ale jest ona niebezpieczna i przy posiadaniu uwierzytelnionego dostępu do serwera, umożliwia wykonanie własnego kodu, ponieważ przy przepełnieniu bufora istnieje możliwość kontrolowania adresu powrotu. Problem został rozwiązany i nie występuje w aktualnej wersji .
Źródło: opennet.ru
