Уязвимость переполнения буфера кучи в клиентском коде UltraVNC, позволяющая выполнять произвольный код через сетевое подключение
Описание
В версии 1198 UltraVNC обнаружена уязвимость переполнения буфера кучи в клиентском коде, которая позволяет злоумышленнику выполнить произвольный код. Эта уязвимость эксплуатируется через сетевое подключение.
Затронутые версии ПО
- UltraVNC версия 1198 (исправлено в версии 1199)
Тип уязвимости
Переполнение буфера кучи
Ссылки
- Third Party Advisory
- Third Party Advisory
- Third Party AdvisoryUS Government Resource
- Third Party Advisory
- Third Party Advisory
- Third Party AdvisoryUS Government Resource
Уязвимые конфигурации
Одно из
EPSS
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
Связанные уязвимости
UltraVNC revision 1198 has a heap buffer overflow vulnerability in VNC client code which results code execution. This attack appears to be exploitable via network connectivity. This vulnerability has been fixed in revision 1199.
Уязвимость VNC-клиента программного средства управления удалёнными рабочими столами UltraVNC, позволяющая нарушителю выполнить произвольный код
EPSS
9.8 Critical
CVSS3
7.5 High
CVSS2