CVE-2026-4962

HIGH CVSS 4.0: 7,3 EPSS 0.01%
Обновлено 30 марта 2026
Параметр Значение
CVSS 7,3 (HIGH)
Тип уязвимости CWE-427 (Подмена элемента пути поиска), CWE-426
Публичный эксплойт Нет

В UltraVNC до версии 1.6.4.0 обнаружена уязвимость безопасности. Эта проблема связана с некоторыми неизвестными функциями библиотеки version.dll компонента Служба. Результатом манипуляции является неконтролируемый путь поиска.

Атака должна осуществляться локально. Данная атака отличается высокой сложностью. Известно, что эксплуатация трудна.

Эксплойт был опубликован и может быть использован для атак. С поставщиком заранее связались по поводу этой информации, но он никак не отреагировал.

Показать оригинальное описание (EN)

A security flaw has been discovered in UltraVNC up to 1.6.4.0. Affected by this issue is some unknown functionality in the library version.dll of the component Service. The manipulation results in uncontrolled search path. The attack needs to be approached locally. This attack is characterized by high complexity. The exploitation is known to be difficult. The exploit has been released to the public and may be used for attacks. The vendor was contacted early about this disclosure but did not respond in any way.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0