PT-2026-54488 · Unknown · Ultravnc Viewer
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
UltraVNC viewer versões anteriores a 1.8.2.3
Description
Um estouro de inteiro existe no caminho de análise de resposta de falha do protocolo RFB dentro do arquivo
vncviewer/ClientConnection.cpp. O problema ocorre quando o campo reasonLen de 4 bytes fornecido pela rede é passado como reasonLen+1 para a função CheckBufferSize(). Se reasonLen for 0xFFFFFFFF, a adição de 32 bits sem sinal transborda para 0, levando o sistema a alocar apenas 256 bytes. Subsequentemente, a função ReadString() chama ReadExact() para ler o comprimento original de 4 GiB no pequeno buffer de heap de 256 bytes, resultando em um estouro de buffer de heap. Esta condição pode ser acionada antes da autenticação via tipos de mensagem rfbConnFailed (negociação de esquema de autenticação) e rfbVncAuthFailed (pós-handshake). Um servidor VNC malicioso ou um invasor man-in-the-middle no fluxo RFB pode explorar isso quando uma vítima se conecta, potencialmente levando à execução remota de código como o usuário que executa o visualizador.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Restrinja o acesso ao fluxo RFB para minimizar o risco de exploração.
RCE
Memory Corruption
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ultravnc Viewer