Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2019-8287

Опубликовано: 29 окт. 2019
Источник: debian
EPSS Низкий

Описание

TightVNC code version 1.3.10 contains global buffer overflow in HandleCoRREBBP macro function, which can potentially result code execution. This attack appear to be exploitable via network connectivity.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
tightvncfixed1:1.3.9-9.1package
tightvncfixed1:1.3.9-9deb10u1busterpackage
tightvncfixed1:1.3.9-9+deb9u1stretchpackage

Примечания

  • https://www.openwall.com/lists/oss-security/2018/12/10/5

  • same as CVE-2018-20020/libvncserver

EPSS

Процентиль: 84%
0.02145
Низкий

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 6 лет назад

TightVNC code version 1.3.10 contains global buffer overflow in HandleCoRREBBP macro function, which can potentially result code execution. This attack appear to be exploitable via network connectivity.

CVSS3: 9.8
nvd
больше 6 лет назад

TightVNC code version 1.3.10 contains global buffer overflow in HandleCoRREBBP macro function, which can potentially result code execution. This attack appear to be exploitable via network connectivity.

CVSS3: 9.8
github
больше 3 лет назад

TightVNC code version 1.3.10 contains global buffer overflow in HandleCoRREBBP macro function, which can potentially result code execution. This attack appear to be exploitable via network connectivity.

CVSS3: 9.8
fstec
больше 6 лет назад

Уязвимость компонентов системы удалённого доступа к рабочему столу компьютера TightVNC, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

suse-cvrf
около 6 лет назад

Security update for tightvnc

EPSS

Процентиль: 84%
0.02145
Низкий