Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Программа: Ultr@VNC 1.0.1, возможно другие версии.

Обнаруженные уязвимости позволяют удаленному пользователю вызвать отказ в
обслуживании или выполнить произвольный код на целевой системе.

1. Уязвимость существует из-за ошибки проверки границ данных в клиентской
функции "Log::ReallyPrint()" во время логирования ответов, полученных от VNC
сервера в ходе авторизации. Удаленный пользователь может с помощью специально
сформированного ответа вызвать переполнение буфера и выполнить произвольный код
на целевой системе.

2. Уязвимость существует из-за ошибки проверки границ данных в функции "VNCLog::ReallyPrint()"
во время логирования. Удаленный пользователь может с помощью специально
сформированного запроса вызвать переполнение буфера и аварийно завершить работу
службы или выполнить произвольный код на системе. Удачная эксплуатация
уязвимости возможна, если административный пользователь изменит свойство "Log
debug infos to the WinVNC.log file" в конфигурационном файле.
 

Эксплоит

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии