37 vulnerabilitete në implementime të ndryshme VNC

Pavel Cheremushkin nga Laboratori i Kaspersky analizoi implementime të ndryshme të sistemit të qasjes së largët VNC (Virtual Network Computing) dhe zbuloi 37 dobësi, të shkaktuara nga problemet në punën me memory. Dobësitë e zbuluara në implementimet e serverëve VNC mund të shfrytëzohen vetëm nga një përdorues i autentikuar, ndërsa sulmet ndaj dobësive në kodin e klientit janë të mundshme kur përdoruesi lidhet me një server të kontrolluar nga një sulmues.

Numri më i madh i dobësive u zbulua në paketën UltraVNC, e cila është e disponueshme vetëm për platformën Windows. Në total, në UltraVNC u zbuluan 22 dobësi. 13 dobësi mund të çojnë potencialisht në ekzekutimin e kodit në sistem, 5 në rrjedhjen e përmbajtjes së hapësirave të memories dhe 4 në mungesën e shërbimit.
Dobësitë janë rregulluar në versionin 1.2.3.0.

Në bibliotekën e hapur LibVNC (LibVNCServer dhe LibVNCClient), e cila përdoret në VirtualBox, u zbuluan 10 dobësi.
5 dobësi (CVE-2018-20020, CVE-2018-20019, CVE-2018-15127, CVE-2018-15126, CVE-2018-6307) janë shkaktuar nga tejmbushja e buffers dhe mund të çojnë potencialisht në ekzekutimin e kodit. 3 dobësi mund të çojnë në rrjedhjen e informacionit, 2 në një mungesë shërbimi.
Të gjitha problemet tashmë janë rregulluar nga zhvilluesit, por ndryshimet për momentin reflektohen vetëm në degën master.

Në TightVNC (u testua një degë e vjetër ndër-platformë, 1.3, pasi versioni aktual 2.x lëshohet vetëm për Windows), u zbuluan 4 dobësi. Tre probleme (CVE-2019-15679, CVE-2019-15678, CVE-2019-8287) shkaktohen nga tejmbushja e buffers në funksionet InitialiseRFBConnection, rfbServerCutText dhe HandleCoRREBBP dhe potencialisht mund të çojnë në ekzekutimin e kodit. Një problem (CVE-2019-15680) çon në mungesën e shërbimit. Pavarësisht se zhvilluesit e TightVNC u njoftuan për problemet verën që kaloi, dobësitë ende mbeten të pa rregulluara.

Në paketën ndër-platformë TurboVNC (fork i TightVNC 1.3, që përdor bibliotekën libjpeg-turbo), u gjet vetëm një dobësi (CVE-2019-15683), por ajo është e rrezikshme dhe me një akses të autentikuar në server, jep mundësinë për të organizuar ekzekutimin e kodit tuaj, pasi në tejmbushjen e buffers ka mundësinë për të kontrolluar adresën e rikthimit. Problemi është rregulluar më 23 gusht dhe nuk shfaqet në versionin aktual 2.2.3.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster