PT-2026-54487 · Unknown · Ultravnc Viewer

CVE-2026-7831

·

Publicado

2026-07-01

·

Atualizado

2026-07-09

CVSS v3.1

7.6

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas UltraVNC viewer versões anteriores a 1.8.2.3
Descrição Um estouro de buffer de pilha do tipo off-by-one existe no manipulador de mensagens RFB ServerInit dentro do arquivo vncviewer/ClientConnection.cpp. Quando o nameLength fornecido pelo servidor é exatamente 2024, a aplicação aloca um buffer de pilha de 2024 bytes dn[2024] e chama a função ReadString(). A função ReadString() grava um terminador NUL um byte além do final do buffer em dn[2024]. Um servidor VNC malicioso pode disparar essa condição ao anunciar um nome de desktop com comprimento de 2024. Em compilações de release sem canários de pilha, isso resulta na sobrescrita de dados adjacentes da pilha. Em compilações que utilizam a proteção de pilha /GS, o canário é corrompido, levando ao encerramento do processo e negação de serviço. Este problema requer que o usuário conecte o visualizador a um servidor malicioso.
Recomendações Como medida de mitigação temporária, desative ou restrinja o uso de VNC. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-7831

Produtos afetados

Ultravnc Viewer