Turli VNC dasturlarida 37 ta zaifliklar

Kasperskiy laboratoriyasidan Pavel Cheremushkin tahlil qilindi VNC (Virtual Network Computing) masofaviy kirish tizimining turli xil ilovalari va xotira bilan ishlashda muammolardan kelib chiqqan 37 ta zaiflikni aniqladi. VNC server ilovalarida aniqlangan zaifliklardan faqat autentifikatsiya qilingan foydalanuvchi foydalanishi mumkin va foydalanuvchi tajovuzkor tomonidan boshqariladigan serverga ulanganda mijoz kodidagi zaifliklarga hujum qilish mumkin.

Paketda topilgan zaifliklarning eng ko'p soni UltraVNC, faqat Windows platformasi uchun mavjud. UltraVNC-da jami 22 ta zaiflik aniqlangan. 13 ta zaiflik tizimda kod bajarilishiga, 5 tasi xotira oqishiga va 4 tasi xizmat ko‘rsatishni rad etishga olib kelishi mumkin.
Chiqarilganda aniqlangan zaifliklar 1.2.3.0.

Ochiq kutubxonada LibVNC (LibVNCServer va LibVNCClient), qaysi ishlatiladi VirtualBox-da 10 ta zaiflik aniqlangan.
5 ta zaiflik (CVE-2018-20020, CVE-2018-20019, CVE-2018-15127, CVE-2018-15126, CVE-2018-6307) bufer to'lib ketishidan kelib chiqadi va kodning bajarilishiga olib kelishi mumkin. 3 zaiflik ma'lumotlarning sizib chiqishiga, 2 tasi xizmat ko'rsatishni rad etishga olib kelishi mumkin.
Barcha muammolar ishlab chiquvchilar tomonidan allaqachon tuzatilgan, ammo o'zgarishlar hali ham mavjud aks ettirilgan faqat asosiy filialda.

В TightVNC (sinovdan o'tgan o'zaro platformalar orasidagi eski filial 1.3, joriy 2.x versiyasi faqat Windows uchun chiqarilganligi sababli), 4 ta zaiflik aniqlandi. Uchta muammo (CVE-2019-15679, CVE-2019-15678, CVE-2019-8287) InitialiseRFBConnection, rfbServerCutText va HandleCoRREBBP funksiyalarida bufer toshib ketishi natijasida yuzaga keladi va potentsial kod bajarilishiga olib kelishi mumkin. Bir muammo (CVE-2019-15680) xizmat ko'rsatishni rad etishga olib keladi. TightVNC ishlab chiquvchilari bo'lsa ham xabardor qilingan o'tgan yilgi muammolar haqida, zaifliklar tuzatilmagan holda qolmoqda.

O'zaro platformalar to'plamida TurboVNC (libjpeg-turbo kutubxonasidan foydalanadigan TightVNC 1.3 vilkasi), faqat bitta zaiflik topildi (CVE-2019-15683), lekin bu xavfli va agar siz serverga autentifikatsiya qilingan ruxsatga ega bo'lsangiz, bu sizning kodingiz bajarilishini tashkil qilish imkonini beradi, chunki bufer to'lib ketgan bo'lsa, qaytarish manzilini boshqarish mumkin. Muammo hal qilindi 23 avgust va joriy nashrda ko'rinmaydi 2.2.3.

Manba: opennet.ru

a Izoh qo'shish