PT-2026-54487 · Unknown · Ultravnc Viewer
CVE-2026-7831
·
Publicado
2026-07-01
·
Atualizado
2026-07-09
CVSS v3.1
7.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
UltraVNC viewer versões anteriores a 1.8.2.3
Descrição
Um estouro de buffer de pilha do tipo off-by-one existe no manipulador de mensagens RFB ServerInit dentro do arquivo
vncviewer/ClientConnection.cpp. Quando o nameLength fornecido pelo servidor é exatamente 2024, a aplicação aloca um buffer de pilha de 2024 bytes dn[2024] e chama a função ReadString(). A função ReadString() grava um terminador NUL um byte além do final do buffer em dn[2024]. Um servidor VNC malicioso pode disparar essa condição ao anunciar um nome de desktop com comprimento de 2024. Em compilações de release sem canários de pilha, isso resulta na sobrescrita de dados adjacentes da pilha. Em compilações que utilizam a proteção de pilha /GS, o canário é corrompido, levando ao encerramento do processo e negação de serviço. Este problema requer que o usuário conecte o visualizador a um servidor malicioso.Recomendações
Como medida de mitigação temporária, desative ou restrinja o uso de VNC.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ultravnc Viewer