Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

UltraVNC: Kritische Schwachstellen gepatcht

- Sicherheitshinweis

In UltraVNC wurden mehrere teils kritische Sicherheitslücken geschlossen. Betreibende sollten das Programm rasch mit dem verfügbaren Update patchen.
5940.png

© Adobe Stock

Remote Code Execution möglich

Folgende Sicherheitslücken wurden im UltraVNC Repeater geschlossen:

  • CVE-2026-7840 (EUVD-2026-40886): Ermöglicht Angreifenden Remote Code Execution (RCE) auf demjenigen Rechner, auf dem der Repeater läuft. Ursache ist ein Pufferüberlauf. Der CVSS-Base-Score ist mit 9.3/10 angegeben.

  • CVE-2026-7839 (EUVD-2026-40885): Angreifende können vollständigen Zugriff auf die Repeater-Konfiguration erhalten. Ursache ist eine unzureichende Authentifizierung. Der CVSS-Base-Score ist 9.1/10.

Betroffen sind alle Versionen des Produkts bis einschließlich Version 1.8.2.2.

UltraVNC ist eine Open-Source-Lösung für den Fernzugriff.

Empfehlung

Aktualisieren Sie UltraVNC auf Version 1.8.2.4. Diese Version schließt weitere, weniger kritische Sicherheitslücken.

Weitere Informationen

Schwachstellenmeldung des BSI mit Links zu den einzelnen Schwachstellen

ENISA-Schwachstellenmeldung zu EUVD-2026-40886

ENISA-Schwachstellenmeldung zu EUVD-2026-40885