Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-8261

Опубликовано: 05 мар. 2019
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Уязвимость чтения данных за пределами границ в реализации VNC кода в клиентском декодере CoRRE UltraVNC

Описание

В UltraVNC присутствует уязвимость чтения данных за пределами допустимого диапазона в коде VNC внутри клиентского декодера CoRRE. Причиной этой уязвимости является переполнение при умножении. Злоумышленник способен воспользоваться этой уязвимостью через сетевое подключение.

Затронутые версии ПО

  • UltraVNC версия 1199 (исправлено в релизе 1200)

Тип уязвимости

Чтение данных за границами (out-of-bounds read)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:uvnc:ultravnc:*:*:*:*:*:*:*:*
Версия до 1.2.2.3 (исключая)

EPSS

Процентиль: 76%
0.00985
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-125
CWE-125

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

UltraVNC revision 1199 has a out-of-bounds read vulnerability in VNC code inside client CoRRE decoder, caused by multiplication overflow. This attack appears to be exploitable via network connectivity. This vulnerability has been fixed in revision 1200.

CVSS3: 9.8
fstec
почти 7 лет назад

Уязвимость компонента CoRRE decoder VNC-клиента программного средства управления удалёнными рабочими столами UltraVNC, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 76%
0.00985
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-125
CWE-125