JVNDB-2026-022275 | |
UVNCのUltra VNCにおける複数の脆弱性 | |
| 概要 | |
UltraVNC viewer バージョン 1.8.2.2 までに存在する整数オーバーフローにより、RFBプロトコルの失敗応答解析パスでヒープバッファオーバーフローが発生します。vncviewer/ClientConnection.cpp ファイル内で、ネットワークから供給される4バイトの reasonLen フィールド(型 CARD32)は reasonLen+1 として CheckBufferSize() に渡されます。これらのオペランドはどちらも符号なし32ビットであるため、reasonLen が 0xFFFFFFFF の場合、オーバーフローして0となり、CheckBufferSize は256バイトのみを割り当てます。その後の ReadString(m_netbuf, reasonLen) 呼び出しは、元の4 GiBの長さに対して ReadExact を実行し、256バイトのヒープバッファに書き込みを行います。このオーバーフローは、rfbConnFailed(認証方式交渉時)および rfbVncAuthFailed(ハンドシェイク後)メッセージタイプを通じて、認証に成功することなく到達可能です。悪意のある VNC サーバまたは RFB ストリーム上の中間者攻撃者は、被害者のビューアが接続した際にこの状態を引き起こし、ビューアを実行しているユーザーとしてリモートコードを実行される可能性があります。このクラッシュは AddressSanitizer を用いたポータブルな再現ハーネスで確認されており、ヒープバッファオーバーフロー WRITE がオフセット256で発生したことが検証されています。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 8.8 (重要) [その他]
| |
| 影響を受けるシステム | |
|
| |
UVNC | |
|
| |
| 想定される影響 | |
・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 | |
| 対策 | |
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
|
| |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/07/01 |
| 登録日 | 2026/07/06 |
| 最終更新日 | 2026/07/06 |



