Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7734-vjrv-hjxq

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

TightVNC code version 1.3.10 contains null pointer dereference in HandleZlibBPP function, which results Denial of System (DoS). This attack appear to be exploitable via network connectivity.

TightVNC code version 1.3.10 contains null pointer dereference in HandleZlibBPP function, which results Denial of System (DoS). This attack appear to be exploitable via network connectivity.

EPSS

Процентиль: 56%
0.00337
Низкий

Дефекты

CWE-476

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 6 лет назад

TightVNC code version 1.3.10 contains null pointer dereference in HandleZlibBPP function, which results Denial of System (DoS). This attack appear to be exploitable via network connectivity.

CVSS3: 7.5
nvd
больше 6 лет назад

TightVNC code version 1.3.10 contains null pointer dereference in HandleZlibBPP function, which results Denial of System (DoS). This attack appear to be exploitable via network connectivity.

CVSS3: 7.5
debian
больше 6 лет назад

TightVNC code version 1.3.10 contains null pointer dereference in Hand ...

CVSS3: 7.5
fstec
больше 6 лет назад

Уязвимость функции HandleZlibBPP реализации VNC с расширениями для оптимизации работы в условиях медленных каналов передачи данных Tightvnc, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании

suse-cvrf
около 6 лет назад

Security update for tightvnc

EPSS

Процентиль: 56%
0.00337
Низкий

Дефекты

CWE-476