CVE-2026-7840
ultravnc: Out-of-bounds Write (CVE-2026-7840)
Beschreibung
Der eingebettete HTTP-Verwaltungsserver von UltraVNC-Repeater bis Version 1.8.2.2 enthält einen globalen Pufferüberlauf. Die Funktionen `wi_senderr()` und `wi_replyhdr()` in `repeater/webgui/webutils.c` schreiben die vom Aufrufer bereitgestellte HTTP-Anfrage-URI in einen festen 1000-Byte-globalen Puffer (`hdrbuf`) über unkontrollierte `sprintf`-Aufrufe. Der HTTP-Empfangspuffer akzeptiert URIs bis zu ungefähr 150 KB (WI_RXBUFSIZE = 153600), sodass ein nicht authentifizierter Angreifer, der den Repeater-HTTP-Port erreichen kann (Standard TCP 80), `hdrbuf` um mindestens 500 Bytes mit einer einzelnen HTTP-Anfrage überlaufen lassen kann, die eine URI von 1500 Bytes oder länger enthält. Dies führt zur Beschädigung benachbarter globaler Variablen im .bss-Segment. Der Überlauf tritt vor jeglicher Authentifizierungsprüfung auf und ist ohne Anmeldeinformationen erreichbar. Ein entfernter, nicht authentisierter Angreifer kann die Ausführung beliebigen Codes auf dem Host erreichen, der den Repeater ausführt.
Metriken
Weakness-Klassen (CWE)
CWE-787Base
Out-of-bounds Write
The product writes data past the end, or before the beginning, of the intended buffer.
cwe.mitre.org →
Betroffene Produkte
Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.
uvnc
ultravnc1.8.2.2