Pavel Cheremushkin de la Laboratorul Kaspersky diverse implementări ale sistemului de acces de la distanță VNC (Virtual Network Computing) și a identificat 37 de vulnerabilități cauzate de probleme la gestionarea memoriei. Vulnerabilitățile identificate în implementările serverelor VNC pot fi exploatate doar de utilizatori autentificați, iar atacurile asupra vulnerabilităților din codul clientului sunt posibile atunci când utilizatorul se conectează la un server controlat de un atacator.
Cel mai mare număr de vulnerabilități a fost găsit în pachetul , disponibil doar pentru platforma Windows. În total, în UltraVNC au fost identificate 22 de vulnerabilități. 13 dintre ele pot conduce potențial la execuția de cod în sistem, 5 la scurgeri de conținut din zonele de memorie și 4 la refuzul de a presta servicii.
Vulnerabilitățile au fost remediate în versiunea .
În biblioteca open-source (LibVNCServer și LibVNCClient), care în VirtualBox, au fost găsite 10 vulnerabilități.
5 vulnerabilități (, , , , ) sunt cauzate de supraîncărcarea buffer-ului și pot provoca potențial execuția de cod. 3 vulnerabilități pot conduce la scurgeri de informații, iar 2 la refuzul de a presta servicii.
Toate problemele au fost deja remediată de dezvoltatori, însă modificările sunt reflectate numai TightVNC
În CVE-2019-15679 CVE-2019-15678, , ) duce la refuzul de a presta servicii. Deși dezvoltatorii TightVNC au fostcu privire la probleme încă de anul trecut, vulnerabilitățile rămân nerezolvate. TurboVNC
(fork-ul TightVNC 1.3, care utilizează biblioteca libjpeg-turbo), a fost găsită o singură vulnerabilitate ( ), dar este periculoasă și, în cazul în care există acces autentificat la server, oferă posibilitatea de a executa propriul cod, deoarece prin supraîncărcarea buffer-ului se poate controla adresa de întoarcere. Problema a fost rezolvatăși nu se manifestă în versiunea actuală Pavel Cheremushkin de la Laboratorul Kaspersky a analizat diverse implementări ale sistemului. .
Sursa: opennet.ro
