PT-2026-54488 · Unknown · Ultravnc Viewer

·

CVE-2026-7838

·

Publicado

2026-07-01

·

Atualizado

2026-07-09

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas UltraVNC viewer versões anteriores a 1.8.2.3
Description Um estouro de inteiro existe no caminho de análise de resposta de falha do protocolo RFB dentro do arquivo vncviewer/ClientConnection.cpp. O problema ocorre quando o campo reasonLen de 4 bytes fornecido pela rede é passado como reasonLen+1 para a função CheckBufferSize(). Se reasonLen for 0xFFFFFFFF, a adição de 32 bits sem sinal transborda para 0, levando o sistema a alocar apenas 256 bytes. Subsequentemente, a função ReadString() chama ReadExact() para ler o comprimento original de 4 GiB no pequeno buffer de heap de 256 bytes, resultando em um estouro de buffer de heap. Esta condição pode ser acionada antes da autenticação via tipos de mensagem rfbConnFailed (negociação de esquema de autenticação) e rfbVncAuthFailed (pós-handshake). Um servidor VNC malicioso ou um invasor man-in-the-middle no fluxo RFB pode explorar isso quando uma vítima se conecta, potencialmente levando à execução remota de código como o usuário que executa o visualizador.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Restrinja o acesso ao fluxo RFB para minimizar o risco de exploração.

RCE

Memory Corruption

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-7838

Produtos afetados

Ultravnc Viewer