PT-2026-54486 · Ultravnc · Ultravnc
CVSS v3.1
7.4
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
UltraVNC versões anteriores a 1.8.2.3
Descrição
Criptografia inadequada no esquema de autenticação MS-Logon II (rfbUltraVNC MsLogonIIAuth) permite que um invasor de rede exponha credenciais. No arquivo
rfb/dh.cpp, a troca de chaves Diffie-Hellman utiliza parâmetros que cabem em um inteiro de 64 bits sem sinal, controlado por DH MAX BITS. Tais chaves podem ser quebradas rapidamente usando o algoritmo rho de Pollard. Além disso, a função rng() gera o expoente privado multiplicando três valores libc rand() semeados a partir de time(NULL), tornando o expoente recuperável por um observador passivo devido ao estado interno limitado e à semente baseada em tempo. Um invasor que observe o handshake do MS-Logon II pode derivar a chave DH compartilhada para descriptografar o nome de usuário e a senha. Este problema afeta apenas conexões legadas MS-Logon II.Recomendações
Atualize para uma versão posterior à 1.8.2.2.
Restrinja o uso do esquema de autenticação MS-Logon II para minimizar o risco de exposição de credenciais.
Correção
Inadequate Encryption Strength
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ultravnc