Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-42785

Опубликовано: 23 нояб. 2021
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Уязвимость переполнения буфера в tvnviewer.exe приложения TightVNC Viewer, позволяющая удаленно выполнять произвольные инструкции

Описание

В приложении TightVNC Viewer обнаружена уязвимость переполнения буфера, которая позволяет злоумышленнику выполнить произвольные инструкции. Для этого злоумышленник использует специально сформированный пакет FramebufferUpdate, отправленный от VNC-сервера.

Затронутые версии ПО

  • TightVNC Viewer (исполняемый файл tvnviewer.exe)

Тип уязвимости

Удалённое выполнение произвольных инструкций

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:tightvnc:tightvnc:*:*:*:*:*:*:*:*
Версия до 2.8.59 (включая)

EPSS

Процентиль: 73%
0.00751
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-120
CWE-120

Связанные уязвимости

CVSS3: 9.8
ubuntu
около 4 лет назад

Buffer Overflow vulnerability in tvnviewer.exe of TightVNC Viewer allows a remote attacker to execute arbitrary instructions via a crafted FramebufferUpdate packet from a VNC server.

github
около 4 лет назад

Buffer Overflow vulnerability in tvnviewer.exe of TightVNC Viewer allows a remote attacker to execute arbitrary instructions via a crafted FramebufferUpdate packet from a VNC server.

CVSS3: 9.8
fstec
больше 4 лет назад

Уязвимость компонента TightVNC Viewer (tvnviewer.exe) системы удалённого доступа к рабочему столу компьютера TightVNC, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 73%
0.00751
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-120
CWE-120