Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-02031

Опубликовано: 16 янв. 2009
Источник: fstec
CVSS2: 10
EPSS Низкий

Описание

Множественные уязвимости пакета xvnc4viewer операционной системы Debian GNU/Linux, эксплуатация которых может привести к нарушению конфиденциальности, целостности и доступности защищаемой информации. Эксплуатация уязвимостей может быть осуществлена удаленно

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Debian GNU/Linux

Версия ПО

до 4 (Debian GNU/Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)

Возможные меры по устранению уязвимости

Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 4:
ppc:
vnc4-common - 4.1.1+X4.3.0-21+etch1
xvnc4viewer - 4.1.1+X4.3.0-21+etch1
vnc4server - 4.1.1+X4.3.0-21+etch1
s390x:
xvnc4viewer - 4.1.1+X4.3.0-21+etch1
vnc4-common - 4.1.1+X4.3.0-21+etch1
vnc4server - 4.1.1+X4.3.0-21+etch1
i686:
vnc4server - 4.1.1+X4.3.0-21+etch1
vnc4-common - 4.1.1+X4.3.0-21+etch1
xvnc4viewer - 4.1.1+X4.3.0-21+etch1
sparc:
xvnc4viewer - 4.1.1+X4.3.0-21+etch1
vnc4server - 4.1.1+X4.3.0-21+etch1
vnc4-common - 4.1.1+X4.3.0-21+etch1
x86-64:
vnc4server - 4.1.1+X4.3.0-21+etch1
xvnc4viewer - 4.1.1+X4.3.0-21+etch1
vnc4-common - 4.1.1+X4.3.0-21+etch1
alpha:
vnc4-common - 4.1.1+X4.3.0-21+etch1
xvnc4viewer - 4.1.1+X4.3.0-21+etch1
vnc4server - 4.1.1+X4.3.0-21+etch1
ia64:
vnc4-common - 4.1.1+X4.3.0-21+etch1
xvnc4viewer - 4.1.1+X4.3.0-21+etch1
vnc4server - 4.1.1+X4.3.0-21+etch1
mips:
xvnc4viewer - 4.1.1+X4.3.0-21+etch1
vnc4-common - 4.1.1+X4.3.0-21+etch1
vnc4server - 4.1.1+X4.3.0-21+etch1
mipsel:
xvnc4viewer - 4.1.1+X4.3.0-21+etch1
vnc4-common - 4.1.1+X4.3.0-21+etch1
vnc4server - 4.1.1+X4.3.0-21+etch1
hppa:
xvnc4viewer - 4.1.1+X4.3.0-21+etch1
vnc4server - 4.1.1+X4.3.0-21+etch1
vnc4-common - 4.1.1+X4.3.0-21+etch1

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 90%
0.0582
Низкий

10 Critical

CVSS2

Связанные уязвимости

ubuntu
больше 16 лет назад

The CMsgReader::readRect function in the VNC Viewer component in RealVNC VNC Free Edition 4.0 through 4.1.2, Enterprise Edition E4.0 through E4.4.2, and Personal Edition P4.0 through P4.4.2 allows remote VNC servers to execute arbitrary code via crafted RFB protocol data, related to "encoding type."

redhat
больше 16 лет назад

The CMsgReader::readRect function in the VNC Viewer component in RealVNC VNC Free Edition 4.0 through 4.1.2, Enterprise Edition E4.0 through E4.4.2, and Personal Edition P4.0 through P4.4.2 allows remote VNC servers to execute arbitrary code via crafted RFB protocol data, related to "encoding type."

nvd
больше 16 лет назад

The CMsgReader::readRect function in the VNC Viewer component in RealVNC VNC Free Edition 4.0 through 4.1.2, Enterprise Edition E4.0 through E4.4.2, and Personal Edition P4.0 through P4.4.2 allows remote VNC servers to execute arbitrary code via crafted RFB protocol data, related to "encoding type."

debian
больше 16 лет назад

The CMsgReader::readRect function in the VNC Viewer component in RealV ...

github
около 3 лет назад

The CMsgReader::readRect function in the VNC Viewer component in RealVNC VNC Free Edition 4.0 through 4.1.2, Enterprise Edition E4.0 through E4.4.2, and Personal Edition P4.0 through P4.4.2 allows remote VNC servers to execute arbitrary code via crafted RFB protocol data, related to "encoding type."

EPSS

Процентиль: 90%
0.0582
Низкий

10 Critical

CVSS2