Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo vncap/vnc/protocol.py en OSU Open Source Lab VNCAuthProxy (CVE-2022-36436)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
14/09/2022
Última modificación:
01/08/2024

Descripción

OSU Open Source Lab VNCAuthProxy versiones hasta 1.1.1, está afectado por una vulnerabilidad de omisión de autenticación en el archivo vncap/vnc/protocol.py VNCServerAuthenticator que podría permitir a un actor malicioso conseguir acceso no autorizado a una sesión VNC o desconectar a un usuario legítimo de una sesión VNC. Un atacante remoto con acceso a la red del servidor proxy podría aprovechar esta vulnerabilidad para conectarse a servidores VNC protegidos por el servidor proxy sin proporcionar ninguna credencial de autenticación. Una explotación de este problema requiere que el servidor proxy esté aceptando conexiones para el servidor VNC objetivo

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:osuosl:twisted_vnc_authentication_proxy:*:*:*:*:*:*:*:* 1.2.0 (excluyendo)