Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2018-20749

Опубликовано: 30 янв. 2019
Источник: debian
EPSS Средний

Описание

LibVNC before 0.9.12 contains a heap out-of-bounds write vulnerability in libvncserver/rfbserver.c. The fix for CVE-2018-15127 was incomplete.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
libvncserverfixed0.9.11+dfsg-1.3package
libvncservernot-affectedstretchpackage
italcremovedpackage
italcnot-affectedstretchpackage

Примечания

  • https://github.com/LibVNC/libvncserver/commit/15bb719c03cc70f14c36a843dcb16ed69b405707

EPSS

Процентиль: 93%
0.10369
Средний

Связанные уязвимости

CVSS3: 9.8
ubuntu
около 7 лет назад

LibVNC before 0.9.12 contains a heap out-of-bounds write vulnerability in libvncserver/rfbserver.c. The fix for CVE-2018-15127 was incomplete.

CVSS3: 7.5
redhat
около 7 лет назад

LibVNC before 0.9.12 contains a heap out-of-bounds write vulnerability in libvncserver/rfbserver.c. The fix for CVE-2018-15127 was incomplete.

CVSS3: 9.8
nvd
около 7 лет назад

LibVNC before 0.9.12 contains a heap out-of-bounds write vulnerability in libvncserver/rfbserver.c. The fix for CVE-2018-15127 was incomplete.

CVSS3: 9.8
github
больше 3 лет назад

LibVNC before 0.9.12 contains a heap out-of-bounds write vulnerability in libvncserver/rfbserver.c. The fix for CVE-2018-15127 was incomplete.

CVSS3: 9.8
fstec
около 7 лет назад

Уязвимость компонента rfbserver.c кроссплатформенной библиотеки LibVNCServer, связанная с записью за границами буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании и получить несанкционированный доступ к конфиденциальным данным

EPSS

Процентиль: 93%
0.10369
Средний