PT-2026-54479 · Unknown · Ultravnc Repeater
CVE-2026-44042
·
Publicado
2026-07-01
·
Atualizado
2026-07-09
CVSS v3.1
3.7
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
UltraVNC repeater versões anteriores a 1.8.2.3
Description
Um erro de off-by-one existe no auxiliar de decodificação Base64 usado para autenticação HTTP Basic. A função
wi uudecode() no arquivo repeater/webgui/webutils.c utiliza uma comparação de maior que estrita ao verificar se o comprimento da entrada excede o buffer de saída, em vez de uma comparação de maior ou igual. Isso cria uma condição latente que poderia permitir a gravação de um byte no limite de um buffer de pilha de 1024 bytes caso as restrições de buffer sejam alteradas.Recommendations
Atualize o UltraVNC repeater para uma versão posterior à 1.8.2.2.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ultravnc Repeater