| Title | UltraVNC repeater の初期設定において接続先 IP アドレスやポートの制限が行われない問題 |
|---|---|
| Summary | UltraVNC repeater には、初期設定で接続先 IP アドレスや接続先ポートによる制限が行われないため、任意のホストの任意のポートに接続させられる問題が存在します。 環境設定 (CWE-16) - CVE-2016-5673 UltraVNC repeater は、VNC (Virtual Network Computing) 接続の通信を中継するプロキシとして動作します。UltraVNC repeater の初期設定では接続先 IP アドレスが制限されていません。また、接続先ポート番号を制限する機能が実装されていません。そのため、初期設定で使用している状態では、UltraVNC repeater から任意のホストの任意のポートに接続させることが可能です。たとえば、攻撃者は padding に NULL バイトを設定した <IP>::<80><padding> 宛てに 250 バイトのリクエストを送付することで、当該製品をウェブサーバに接続させることが可能です。 CWE-16: Configuration https://cwe.mitre.org/data/definitions/16.html なお、National Vulnerability Database (NVD) では、CWE-284 として公開されています。 CWE-284: Improper Access Control http://cwe.mitre.org/data/definitions/284.html |
| Possible impacts | 遠隔の第三者によって、初期設定で運用されている UltraVNC repeater を任意のホストやサービスに接続させられる可能性があります。 |
| Solution | [設定情報を更新する] 開発者は、ultravnc_repeater_1300 において、初期設定ですべての IP アドレスへのアクセスを制限し、より詳細なポート制限機能をサポートするよう変更しています。開発者が提供する次のアドバイザリを参照の上、必要に応じて設定を更新してください: アドバイザリ http://www.uvnc.com/downloads/repeater/83-repeater-downloads.html "WARNING: In MODE I the repeater works like a proxy. If you don't limit the destination and or ports your repeater can be used to connect to all ip adresses and all ports that can be reached from the repeater. You need to restrict the ip addreses and ports to prevent unwanted access." (MODE I では、UltraVNC repeater はプロキシとして動作します。接続先 IP アドレスや接続先ポートを制限しなければ、UltraVNC repeater から任意の IP アドレスやポートへの接続が可能です。 意図しない接続を防ぐため、接続可能な IP アドレスやポートを制限してください。) |
| Publication Date | Aug. 8, 2016, midnight |
| Registration Date | Aug. 10, 2016, 12:09 p.m. |
| Last Update | Aug. 29, 2016, 3:37 p.m. |
| CVSS3.0 : 重要 | |
| Score | 7.5 |
|---|---|
| Vector | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
| CVSS2.0 : 警告 | |
| Score | 5 |
|---|---|
| Vector | AV:N/AC:L/Au:N/C:N/I:P/A:N |
| UltraVNC |
| UltraVNC repeater 1.3.0.0 (ultravnc_repeater_1300) より前のバージョン |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2016年08月10日] 掲載 [2016年08月29日] 概要:内容を更新 CVSS による深刻度:内容を更新 CWE による脆弱性タイプ一覧:CWE-ID を追加 参考情報:National Vulnerability Database (NVD) (CVE-2016-5673) を追加 参考情報:US-CERT Vulnerability Note (UltraVNC Information for VU#735416) を追加 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | UltraVNC Repeater before 1300 does not restrict destination IP addresses or TCP ports, which allows remote attackers to obtain open-proxy functionality by using a :: substring in between the IP address and port number. |
|---|---|
| Publication Date | Aug. 26, 2016, 6:59 a.m. |
| Registration Date | Jan. 26, 2021, 2:14 p.m. |
| Last Update | Nov. 21, 2024, 11:54 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:ultravnc:repeater:*:*:*:*:*:*:*:* | 1201 | ||||