Pavel Cheremushkin nga Laboratori i Kaspersky implementime të ndryshme të sistemit të qasjes së largët VNC (Virtual Network Computing) dhe zbuloi 37 dobësi, të shkaktuara nga problemet në punën me memory. Dobësitë e zbuluara në implementimet e serverëve VNC mund të shfrytëzohen vetëm nga një përdorues i autentikuar, ndërsa sulmet ndaj dobësive në kodin e klientit janë të mundshme kur përdoruesi lidhet me një server të kontrolluar nga një sulmues.
Numri më i madh i dobësive u zbulua në paketën , e cila është e disponueshme vetëm për platformën Windows. Në total, në UltraVNC u zbuluan 22 dobësi. 13 dobësi mund të çojnë potencialisht në ekzekutimin e kodit në sistem, 5 në rrjedhjen e përmbajtjes së hapësirave të memories dhe 4 në mungesën e shërbimit.
Dobësitë janë rregulluar në versionin .
Në bibliotekën e hapur (LibVNCServer dhe LibVNCClient), e cila në VirtualBox, u zbuluan 10 dobësi.
5 dobësi (, , , , ) janë shkaktuar nga tejmbushja e buffers dhe mund të çojnë potencialisht në ekzekutimin e kodit. 3 dobësi mund të çojnë në rrjedhjen e informacionit, 2 në një mungesë shërbimi.
Të gjitha problemet tashmë janë rregulluar nga zhvilluesit, por ndryshimet për momentin vetëm në degën master.
Në (u testua një degë e vjetër ndër-platformë, , pasi versioni aktual 2.x lëshohet vetëm për Windows), u zbuluan 4 dobësi. Tre probleme (, , ) shkaktohen nga tejmbushja e buffers në funksionet InitialiseRFBConnection, rfbServerCutText dhe HandleCoRREBBP dhe potencialisht mund të çojnë në ekzekutimin e kodit. Një problem () çon në mungesën e shërbimit. Pavarësisht se zhvilluesit e TightVNC u për problemet verën që kaloi, dobësitë ende mbeten të pa rregulluara.
Në paketën ndër-platformë (fork i TightVNC 1.3, që përdor bibliotekën libjpeg-turbo), u gjet vetëm një dobësi (), por ajo është e rrezikshme dhe me një akses të autentikuar në server, jep mundësinë për të organizuar ekzekutimin e kodit tuaj, pasi në tejmbushjen e buffers ka mundësinë për të kontrolluar adresën e rikthimit. Problemi është rregulluar dhe nuk shfaqet në versionin aktual .
Burimi: opennet.ru
