PT-2026-54486 · Ultravnc · Ultravnc

·

CVE-2026-7830

·

Publicado

2026-07-01

·

Atualizado

2026-07-09

CVSS v3.1

7.4

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas UltraVNC versões anteriores a 1.8.2.3
Descrição Criptografia inadequada no esquema de autenticação MS-Logon II (rfbUltraVNC MsLogonIIAuth) permite que um invasor de rede exponha credenciais. No arquivo rfb/dh.cpp, a troca de chaves Diffie-Hellman utiliza parâmetros que cabem em um inteiro de 64 bits sem sinal, controlado por DH MAX BITS. Tais chaves podem ser quebradas rapidamente usando o algoritmo rho de Pollard. Além disso, a função rng() gera o expoente privado multiplicando três valores libc rand() semeados a partir de time(NULL), tornando o expoente recuperável por um observador passivo devido ao estado interno limitado e à semente baseada em tempo. Um invasor que observe o handshake do MS-Logon II pode derivar a chave DH compartilhada para descriptografar o nome de usuário e a senha. Este problema afeta apenas conexões legadas MS-Logon II.
Recomendações Atualize para uma versão posterior à 1.8.2.2. Restrinja o uso do esquema de autenticação MS-Logon II para minimizar o risco de exposição de credenciais.

Correção

Inadequate Encryption Strength

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-7830

Produtos afetados

Ultravnc