37 dobësive në implementime të ndryshme të VNC

Pavel Cheremushkin nga Laboratori Kaspersky ka analizuar implementime të ndryshme të sistemit të qasjes së largët VNC (Virtual Network Computing) dhe ka identifikuar 37 dobësi, të shkaktuara nga probleme me menaxhimin e memories. Dobësitë e identifikuara në implementimet e serverëve VNC mund të shfrytëzohen vetëm nga përdorues të autentikuar, ndërsa sulmet ndaj dobësive në kodin e klientit janë të mundshme kur përdoruesi lidhet me një server të kontrolluar nga një sulmues.

Numri më i madh i dobësive është identifikuar në paketën UltraVNC, e cila është e disponueshme vetëm për platformën Windows. Në total, janë identifikuar 22 dobësi në UltraVNC. 13 dobësi mund të çojnë potencialisht në ekzekutimin e kodit në sistem, 5 në rrjedhjen e përmbajtjes së zonave të memories dhe 4 në refuzimin e shërbimit.
Dobësitë janë eliminuar në versionin 1.2.3.0.

Në bibliotekën e hapur LibVNC (LibVNCServer dhe LibVNCClient), e cila përdoret në VirtualBox, janë identifikuar 10 dobësi.
5 dobësi (CVE-2018-20020, CVE-2018-20019, CVE-2018-15127, CVE-2018-15126, CVE-2018-6307) janë shkaktuar nga mbingarkesa e tamponit dhe mund të çojnë potencialisht në ekzekutimin e kodit. 3 dobësi mund të çojnë në rrjedhjen e informacionit, 2 në realizimin e refuzimit të shërbimit.
Të gjitha problemet tashmë janë zgjidhur nga zhvilluesit, por ndryshimet për momentin reflektohen vetëm në degën master.

TightVNC (u testua një degë e vjetër multi-platformë, 1.3sepse versioni aktual 2.x lëshohet vetëm për Windows), janë identifikuar 4 dobësi. Tre probleme (CVE-2019-15679, CVE-2019-15678, CVE-2019-8287) janë shkaktuar nga mbingarkesa e tamponit në funksionet InitialiseRFBConnection, rfbServerCutText dhe HandleCoRREBBP dhe potencialisht mund të çojnë në ekzekutimin e kodit. Një problem (CVE-2019-15680) çon në refuzimin e shërbimit. Edhe pse zhvilluesit e TightVNC ishin njoftuar për problemet që në vitin e kaluar, dobësitë ende mbeten të pazgjidhura.

Në paketën multi-platformë TurboVNC (fork i TightVNC 1.3, që përdor bibliotekën libjpeg-turbo), është identifikuar vetëm një dobësi (CVE-2019-15683), por ajo është e rrezikshme dhe nëse ka qasje të autentifikuar në server, ofron mundësinë për të organizuar ekzekutimin e kodit të vet, pasi gjatë mbingarkesës së tamponit është e mundur të kontrollohet adresa e rikthimit. Problemi është zgjidhur më 23 gusht dhe nuk shfaqet në lëshimin aktual 2.2.3.

Burimi: opennet.ru

Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS 🔥 Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS - ProHoster