Repetidor UltraVNC através 1.8.2.2 contém um erro desligado em um na Base 64 decodificar o ajudante usado para a autenticação HTTP Basic. Em repetidor/webgui/webutils.c: 817, a função wi_uudecode() verifica se o comprimento de entrada excede o buffer de saída com uma comparação estritamente maior do que (>), enquanto a verificação correta deve ser maior do que- ou- igual (>=). Quando strlen(authdata) é igual ao tamanho do(decodificar), o comprimento de saída descodificado (aproximadamente 3 / 4 de entrada) não excede o buffer na prática atual porque os limites externos da solicitação HTTP limitam o cabeçalho da Autorização. No entanto, a verificação defeituosa deixa uma condição latente desligada por um que pode tornar- se explorável se as restrições de buffering mudarem. O risco atual está limitado a uma gravação de um byte no limite de um 1024 -byte stack buffer sob condições limitadas. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 44042 foi publicado em 2026 - 07 - 01 T 05: 16: 21.153 Z e última modificação em 2026 - 07 - 09 T 06: 16: 21.157 Z. O seu estado gravado é Modificado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 3.7, gravidade LOW, vetor CVSS: 3.1 /AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L, pontuação de exploração 2.2, pontuação de impacto 1.4; CVSS. Classificações de fraqueza associadas: CWE- 193.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: uvnc ultravnc. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.