Pavel Cheremushkin nga Kaspersky Lab U analizuan implementime të ndryshme të sistemit të aksesit në distancë VNC (Virtual Network Computing) dhe u identifikuan 37 dobësi për shkak të problemeve të menaxhimit të memories. Dobësitë e identifikuara në implementimet e serverit VNC mund të shfrytëzohen vetëm nga një përdorues i autentifikuar, ndërsa sulmet ndaj dobësive në kodin e klientit janë të mundshme kur një përdorues lidhet me një server të kontrolluar nga një sulmues.
Numri më i madh i dobësive u gjetën në paketë , i disponueshëm vetëm për platformën WindowsNë UltraVNC u identifikuan gjithsej 22 dobësi. Nga këto, 13 mund të çojnë potencialisht në ekzekutimin e kodit, pesë mund të çojnë në rrjedhje të memories dhe katër mund të çojnë në mohim të shërbimit.
Dobësitë janë rregulluar në versionin e ri. .
Në bibliotekën e hapur (LibVNCServer dhe LibVNCClient), të cilat Në VirtualBox u identifikuan 10 dobësi.
5 dobësi (, , , , ) shkaktohen nga tejmbushjet e memorjes dhe potencialisht mund të çojnë në ekzekutimin e kodit. 3 dobësitë mund të çojnë në rrjedhje informacioni, 2 në mohim të shërbimit.
Të gjitha problemet janë zgjidhur tashmë nga zhvilluesit, por ndryshimet janë ende në fuqi. vetëm në degën master.
Р(dega e trashëguar ndërplatformore u testua) , meqenëse versioni aktual 2.x është publikuar vetëm për Windows), u zbuluan 4 dobësi. Tre probleme (, , ) shkaktohen nga mbingarkesat e buffer-it në funksionet InitialiseRFBConnection, rfbServerCutText dhe HandleCoREBBP, dhe potencialisht mund të çojnë në ekzekutimin e kodit. Një problem () çon në një mohim të shërbimit. Pavarësisht faktit se zhvilluesit e TightVNC ishin Problemet u raportuan vitin e kaluar, por dobësitë mbeten të pazbuluara.
Në një paketë ndërplatformëshe (një degëzim i TightVNC 1.3 duke përdorur bibliotekën libjpeg-turbo), u gjet vetëm një dobësi (), por është i rrezikshëm dhe, me akses të autentifikuar në server, lejon ekzekutimin e kodit tuaj, pasi është e mundur të kontrolloni adresën e kthimit gjatë një mbingarkese të memorjes së përkohshme. Problemi është rregulluar. dhe nuk shfaqet në versionin aktual .
Burimi: opennet.ru
