UltraVNC: Kritische Schwachstellen gepatcht
- Sicherheitshinweis
© Adobe Stock
Remote Code Execution möglich
Folgende Sicherheitslücken wurden im UltraVNC Repeater geschlossen:
-
CVE-2026-7840 (EUVD-2026-40886): Ermöglicht Angreifenden Remote Code Execution (RCE) auf demjenigen Rechner, auf dem der Repeater läuft. Ursache ist ein Pufferüberlauf. Der CVSS-Base-Score ist mit 9.3/10 angegeben.
-
CVE-2026-7839 (EUVD-2026-40885): Angreifende können vollständigen Zugriff auf die Repeater-Konfiguration erhalten. Ursache ist eine unzureichende Authentifizierung. Der CVSS-Base-Score ist 9.1/10.
Betroffen sind alle Versionen des Produkts bis einschließlich Version 1.8.2.2.
UltraVNC ist eine Open-Source-Lösung für den Fernzugriff.
Empfehlung
Aktualisieren Sie UltraVNC auf Version 1.8.2.4. Diese Version schließt weitere, weniger kritische Sicherheitslücken.
Weitere Informationen
Schwachstellenmeldung des BSI mit Links zu den einzelnen Schwachstellen