د VNC په مختلفو تطبیقونو کې 37 زیانمننې

پاول چیرموشکین د کاسپرسکي لابراتوار څخه تحلیل شوی د VNC (مجازی شبکې کمپیوټری) ریموټ لاسرسي سیسټم مختلف پلي کول او د حافظې سره کار کولو پرمهال د ستونزو له امله رامینځته شوي 37 زیانونه پیژندل شوي. د VNC سرور پلي کولو کې پیژندل شوي زیانمننې یوازې د تصدیق شوي کارونکي لخوا کارول کیدی شي ، او د پیرودونکي کوډ کې زیانونو باندې بریدونه ممکن وي کله چې یو کارن د برید کونکي لخوا کنټرول شوي سرور سره وصل شي.

په کڅوړه کې د زیان منونکو ترټولو لوی شمیر موندل شوی UltraVNC، یوازې د وینډوز پلیټ فارم لپاره شتون لري. په UltraVNC کې ټولټال 22 زیانمنونکي پیژندل شوي. 13 زیانمننې ممکن په سیسټم کې د کوډ اجرا کولو لامل شي، 5 د حافظې لیک ته، او 4 د خدماتو انکار ته.
په خوشې کیدو کې زیانمنونکي ثابت شوي 1.2.3.0.

په خلاص کتابتون کې LibVNC (LibVNCServer او LibVNCClient)، کوم چې لخوا کارول شوی په VirtualBox کې، 10 زیانمنونکي پیژندل شوي.
۵ زیانونه (CVE-2018-20020, CVE-2018-20019, CVE-2018-15127, CVE-2018-15126, CVE-2018-6307) د بفر اوور فلو له امله رامینځته کیږي او په احتمالي توګه د کوډ اجرا کولو لامل کیدی شي. 3 زیانمنتیا د معلوماتو د افشا کیدو لامل کیدی شي ، 2 د خدماتو انکار.
ټولې ستونزې لا دمخه د پراختیا کونکو لخوا حل شوي ، مګر بدلونونه لاهم پاتې دي منعکس شوی یوازې په ماسټر څانګه کې.

В TightVNC (د کراس پلیټ فارم میراث څانګه ازموینه شوې 1.3ځکه چې اوسنۍ نسخه 2.x یوازې د وینډوز لپاره خپره شوې) 4 زیانمنونکي وموندل شول. درې ستونزې (CVE-2019-15679, CVE-2019-15678, CVE-2019-8287) د InitialiseRFBConnection، rfbServerCutText، او HandleCoRREBBP دندو کې د بفر اوور فلو له امله رامینځته کیږي، او په احتمالي توګه د کوډ اجرا کولو لامل کیدی شي. یوه ستونزه (CVE-2019-15680) د خدمت څخه انکار لامل کیږي. که څه هم د TightVNC پراختیا کونکي وو خبر شوی د تیر کال د ستونزو په اړه، زیانمنتیاوې نا سمې پاتې دي.

د کراس پلیټ فارم کڅوړه کې TurboVNC (د TightVNC 1.3 فورک چې د libjpeg-turbo کتابتون کاروي)، یوازې یو زیان موندلی شو (CVE-2019-15683)، مګر دا خطرناک دی او که تاسو سرور ته مستند لاسرسی لرئ، نو دا ممکنه کوي چې ستاسو د کوډ اجرا کول تنظیم کړئ، ځکه چې که بفر ډیریږي، نو د بیرته راستنیدو پته کنټرول ممکن دی. ستونزه حل شوه 23 اګست او په اوسني خپرونه کې نه ښکاري 2.2.3.

سرچینه: opennet.ru

Add a comment