Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-8269

Опубликовано: 08 мар. 2019
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Уязвимость переполнения буфера на основе стека в клиентском коде VNC в модуле FileTransfer в UltraVNC

Описание

В UltraVNC в релизе 1206 присутствует уязвимость переполнения буфера на основе стека в клиентском коде VNC внутри модуля FileTransfer. Эта уязвимость приводит к состоянию DoS атаки. Эксплуатация уязвимости возможна через сетевое подключение.

Затронутые версии ПО

  • UltraVNC релиз 1206 (исправлено в релизе 1207)

Тип уязвимости

  • Переполнение буфера на стеке
  • DoS атака

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:uvnc:ultravnc:*:*:*:*:*:*:*:*
Версия до 1.2.2.3 (исключая)
Конфигурация 2

Одно из

cpe:2.3:a:siemens:sinumerik_access_mymachine\/p2p:*:*:*:*:*:*:*:*
Версия до 4.8 (исключая)
cpe:2.3:a:siemens:sinumerik_pcu_base_win10_software\/ipc:*:*:*:*:*:*:*:*
Версия до 14.00 (исключая)
cpe:2.3:a:siemens:sinumerik_pcu_base_win7_software\/ipc:*:*:*:*:*:*:*:*
Версия до 12.01 (включая)

EPSS

Процентиль: 74%
0.0083
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-121
CWE-787

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

UltraVNC revision 1206 has stack-based Buffer overflow vulnerability in VNC client code inside FileTransfer module, which leads to a denial of service (DoS) condition. This attack appear to be exploitable via network connectivity. This vulnerability has been fixed in revision 1207.

EPSS

Процентиль: 74%
0.0083
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-121
CWE-787