CVE-2026-7840

ultravnc: Out-of-bounds Write (CVE-2026-7840)

criticalEPSS 2.6 %

Beschreibung

Der eingebettete HTTP-Verwaltungsserver von UltraVNC-Repeater bis Version 1.8.2.2 enthält einen globalen Pufferüberlauf. Die Funktionen `wi_senderr()` und `wi_replyhdr()` in `repeater/webgui/webutils.c` schreiben die vom Aufrufer bereitgestellte HTTP-Anfrage-URI in einen festen 1000-Byte-globalen Puffer (`hdrbuf`) über unkontrollierte `sprintf`-Aufrufe. Der HTTP-Empfangspuffer akzeptiert URIs bis zu ungefähr 150 KB (WI_RXBUFSIZE = 153600), sodass ein nicht authentifizierter Angreifer, der den Repeater-HTTP-Port erreichen kann (Standard TCP 80), `hdrbuf` um mindestens 500 Bytes mit einer einzelnen HTTP-Anfrage überlaufen lassen kann, die eine URI von 1500 Bytes oder länger enthält. Dies führt zur Beschädigung benachbarter globaler Variablen im .bss-Segment. Der Überlauf tritt vor jeglicher Authentifizierungsprüfung auf und ist ohne Anmeldeinformationen erreichbar. Ein entfernter, nicht authentisierter Angreifer kann die Ausführung beliebigen Codes auf dem Host erreichen, der den Repeater ausführt.

Metriken

Severity
critical
kein öffentlicher PoC bekannt
9.8
Quelle: nvd-v3
84.6 %
Kritisch — CVE liegt im obersten Fünftel aller heute bewerteten CVEs (Rang ≥ 80 %).
2.6 %
Moderat — Modell schätzt 1-10 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-07-01 03:33 UTC
CWE-787

Weakness-Klassen (CWE)

  • CWE-787Base

    Out-of-bounds Write

    The product writes data past the end, or before the beginning, of the intended buffer.

    cwe.mitre.org →

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • uvnc

    ultravnc1.8.2.2

Quellen & Referenzen

Verknüpfte Empfehlungen

IDCVE-2026-7840