37 vulnerabilități în diverse implementări VNC

Pavel Cheremushkin de la Laboratorul Kaspersky a analizat diverse implementări ale sistemului de acces de la distanță VNC (Virtual Network Computing) și a identificat 37 de vulnerabilități cauzate de probleme la gestionarea memoriei. Vulnerabilitățile identificate în implementările serverelor VNC pot fi exploatate doar de utilizatori autentificați, iar atacurile asupra vulnerabilităților din codul clientului sunt posibile atunci când utilizatorul se conectează la un server controlat de un atacator.

Cel mai mare număr de vulnerabilități a fost găsit în pachetul UltraVNC, disponibil doar pentru platforma Windows. În total, în UltraVNC au fost identificate 22 de vulnerabilități. 13 dintre ele pot conduce potențial la execuția de cod în sistem, 5 la scurgeri de conținut din zonele de memorie și 4 la refuzul de a presta servicii.
Vulnerabilitățile au fost remediate în versiunea 1.2.3.0.

În biblioteca open-source LibVNC (LibVNCServer și LibVNCClient), care se folosește în VirtualBox, au fost găsite 10 vulnerabilități.
5 vulnerabilități (CVE-2018-20020, CVE-2018-20019, CVE-2018-15127, CVE-2018-15126, CVE-2018-6307) sunt cauzate de supraîncărcarea buffer-ului și pot provoca potențial execuția de cod. 3 vulnerabilități pot conduce la scurgeri de informații, iar 2 la refuzul de a presta servicii.
Toate problemele au fost deja remediată de dezvoltatori, însă modificările sunt reflectate numai în ramura master. TightVNC

În (a fost testată o ramură învechită cross-platform, deoarece versiunea actuală 2.x este disponibilă doar pentru Windows), au fost găsite 4 vulnerabilități. Trei probleme ( CVE-2019-15679 1.3CVE-2019-15678CVE-2019-8287, ) sunt cauzate de supraîncărcarea buffer-ului în funcțiile InitialiseRFBConnection, rfbServerCutText și HandleCoRREBBP și pot provoca potențial execuția de cod. O problemă (, CVE-2019-15680) duce la refuzul de a presta servicii. Deși dezvoltatorii TightVNC au fostinformațicu privire la probleme încă de anul trecut, vulnerabilitățile rămân nerezolvate. În pachetul cross-platform TurboVNC

(fork-ul TightVNC 1.3, care utilizează biblioteca libjpeg-turbo), a fost găsită o singură vulnerabilitate ( CVE-2019-15683 ), dar este periculoasă și, în cazul în care există acces autentificat la server, oferă posibilitatea de a executa propriul cod, deoarece prin supraîncărcarea buffer-ului se poate controla adresa de întoarcere. Problema a fost rezolvată23 augustși nu se manifestă în versiunea actuală Pavel Cheremushkin de la Laboratorul Kaspersky a analizat diverse implementări ale sistemului. Pavel Cheremushkin de la Laboratorul Kaspersky a analizat diverse implementări ale sistemului. 2.2.3.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster