Unknown · Ultravnc Viewer · CVE-2026-7838
**Nome do Software Vulnerável e Versões Afetadas**
UltraVNC viewer versões anteriores a 1.8.2.3
**Description**
Um estouro de inteiro existe no caminho de análise de resposta de falha do protocolo RFB dentro do arquivo `vncviewer/ClientConnection.cpp`. O problema ocorre quando o campo `reasonLen` de 4 bytes fornecido pela rede é passado como `reasonLen+1` para a função `CheckBufferSize()`. Se `reasonLen` for 0xFFFFFFFF, a adição de 32 bits sem sinal transborda para 0, levando o sistema a alocar apenas 256 bytes. Subsequentemente, a função `ReadString()` chama `ReadExact()` para ler o comprimento original de 4 GiB no pequeno buffer de heap de 256 bytes, resultando em um estouro de buffer de heap. Esta condição pode ser acionada antes da autenticação via tipos de mensagem `rfbConnFailed` (negociação de esquema de autenticação) e `rfbVncAuthFailed` (pós-handshake). Um servidor VNC malicioso ou um invasor man-in-the-middle no fluxo RFB pode explorar isso quando uma vítima se conecta, potencialmente levando à execução remota de código como o usuário que executa o visualizador.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Restrinja o acesso ao fluxo RFB para minimizar o risco de exploração.