Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-8260

Опубликовано: 05 мар. 2019
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Уязвимость чтения данных за пределами границ в коде декодера RRE клиента VNC в UltraVNC из-за переполнения при умножении

Описание

В UltraVNC обнаружена уязвимость чтения данных за пределами границ в коде декодера RRE клиента VNC. Эта проблема вызвана переполнением при умножении. Уязвимость эксплуатируется при помощи сетевого подключения, позволяя злоумышленникам осуществлять несанкционированные действия.

Затронутые версии ПО

  • UltraVNC версия 1199 (исправлено в версии 1200)

Тип уязвимости

  • Чтение данных за пределами границ
  • Переполнение при умножении

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:uvnc:ultravnc:*:*:*:*:*:*:*:*
Версия до 1.2.2.3 (исключая)

EPSS

Процентиль: 76%
0.00985
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-125
CWE-125

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

UltraVNC revision 1199 has a out-of-bounds read vulnerability in VNC client RRE decoder code, caused by multiplication overflow. This attack appears to be exploitable via network connectivity. This vulnerability has been fixed in revision 1200.

CVSS3: 9.8
fstec
почти 7 лет назад

Уязвимость компонента RRE decoder VNC-клиента программного средства управления удалёнными рабочими столами UltraVNC, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 76%
0.00985
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-125
CWE-125