Pavel Cheremushkin nga Laboratori Kaspersky implementime të ndryshme të sistemit të qasjes së largët VNC (Virtual Network Computing) dhe ka identifikuar 37 dobësi, të shkaktuara nga probleme me menaxhimin e memories. Dobësitë e identifikuara në implementimet e serverëve VNC mund të shfrytëzohen vetëm nga përdorues të autentikuar, ndërsa sulmet ndaj dobësive në kodin e klientit janë të mundshme kur përdoruesi lidhet me një server të kontrolluar nga një sulmues.
Numri më i madh i dobësive është identifikuar në paketën , e cila është e disponueshme vetëm për platformën Windows. Në total, janë identifikuar 22 dobësi në UltraVNC. 13 dobësi mund të çojnë potencialisht në ekzekutimin e kodit në sistem, 5 në rrjedhjen e përmbajtjes së zonave të memories dhe 4 në refuzimin e shërbimit.
Dobësitë janë eliminuar në versionin .
Në bibliotekën e hapur (LibVNCServer dhe LibVNCClient), e cila në VirtualBox, janë identifikuar 10 dobësi.
5 dobësi (, , , , ) janë shkaktuar nga mbingarkesa e tamponit dhe mund të çojnë potencialisht në ekzekutimin e kodit. 3 dobësi mund të çojnë në rrjedhjen e informacionit, 2 në realizimin e refuzimit të shërbimit.
Të gjitha problemet tashmë janë zgjidhur nga zhvilluesit, por ndryshimet për momentin vetëm në degën master.
Në (u testua një degë e vjetër multi-platformë, sepse versioni aktual 2.x lëshohet vetëm për Windows), janë identifikuar 4 dobësi. Tre probleme (, , ) janë shkaktuar nga mbingarkesa e tamponit në funksionet InitialiseRFBConnection, rfbServerCutText dhe HandleCoRREBBP dhe potencialisht mund të çojnë në ekzekutimin e kodit. Një problem () çon në refuzimin e shërbimit. Edhe pse zhvilluesit e TightVNC ishin për problemet që në vitin e kaluar, dobësitë ende mbeten të pazgjidhura.
Në paketën multi-platformë (fork i TightVNC 1.3, që përdor bibliotekën libjpeg-turbo), është identifikuar vetëm një dobësi (), por ajo është e rrezikshme dhe nëse ka qasje të autentifikuar në server, ofron mundësinë për të organizuar ekzekutimin e kodit të vet, pasi gjatë mbingarkesës së tamponit është e mundur të kontrollohet adresa e rikthimit. Problemi është zgjidhur dhe nuk shfaqet në lëshimin aktual .
Burimi: opennet.ru
