Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-15361

Опубликовано: 05 мар. 2019
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Уязвимость типа "недозаполнение буфера" в клиентском коде UltraVNC, приводящая к потенциальному выполнению кода

Описание

В клиентском коде UltraVNC обнаружена уязвимость типа "недозаполнение буфера", приводящая к потенциальному выполнению кода. Эта уязвимость эксплуатируется через сетевое соединение.

Затронутые версии ПО

  • Релиз UltraVNC revision 1198

Тип уязвимости

  • Недозаполнение буфера
  • Потенциальное выполнение кода

Исправление

Уязвимость была исправлена в релизе UltraVNC revision 1199.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:uvnc:ultravnc:*:*:*:*:*:*:*:*
Версия до 1.2.2.3 (исключая)

EPSS

Процентиль: 79%
0.01255
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-124
CWE-787

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

UltraVNC revision 1198 has a buffer underflow vulnerability in VNC client code, which can potentially result in code execution. This attack appears to be exploitable via network connectivity. This vulnerability has been fixed in revision 1199.

CVSS3: 10
fstec
почти 7 лет назад

Уязвимость VNC-клиента программного средства управления удалёнными рабочими столами UltraVNC, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 79%
0.01255
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-124
CWE-787