Уязвимость множественных переполнений кучи в коде VNC-клиента в UltraVNC, приводящая к выполнению кода
Описание
В UltraVNC, начиная с релиза 1203, обнаружены множественные уязвимости переполнения кучи в коде VNC-клиента внутри Ultra-декодера, которые способны привести к выполнению произвольного кода на системе. Уязвимость эксплуатируется через сетевое подключение.
Затронутые версии ПО
- UltraVNC релиз 1203 (исправлено в релизе 1204)
Тип уязвимости
- Переполнение буфера (heap overflow)
- Выполнение произвольного кода
Ссылки
- Third Party Advisory
- Third Party Advisory
- Third Party AdvisoryUS Government Resource
- Third Party Advisory
- Third Party Advisory
- Third Party AdvisoryUS Government Resource
Уязвимые конфигурации
Одно из
EPSS
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
Связанные уязвимости
UltraVNC revision 1203 has multiple heap buffer overflow vulnerabilities in VNC client code inside Ultra decoder, which results in code execution. This attack appears to be exploitable via network connectivity. These vulnerabilities have been fixed in revision 1204.
Уязвимость компонента Ultra decoder VNC-клиента программного средства управления удалёнными рабочими столами UltraVNC, позволяющая нарушителю выполнить произвольный код
EPSS
9.8 Critical
CVSS3
7.5 High
CVSS2