
ثغرة TightVNC.
في TightVNC 1.3.10، يوجد خطأ في توقيع الأعداد الصحيحة وما ينتج عنه تجاوز سعة المخزن المؤقت المستند إلى الكومة في InitialiseRFBConnection في rfbproto.c (لمكون vncviewer). لا يوجد فحص للحجم المعطى لـ malloc، على سبيل المثال، يتم قبول -1. هذا يخصص كتلة بحجم صفر، والتي ستعطي مؤشر كومة. ومع ذلك، يمكن إرسال 0xffffffff بايت من البيانات، مما قد يكون له تأثير رفض الخدمة أو يؤدي إلى تنفيذ تعليمات برمجية عن بُعد.
[نوع الثغرة] تجاوز سعة المخزن المؤقت
[بائع المنتج] TightVNC
[قاعدة كود المنتج المتأثر] vncviewer - 1.3.10
[المكون المتأثر] الملف : rfbproto.c، الدالة : InitialiseRFBConnection، سطر الكود : 307
[نوع الهجوم] عن بُعد
[تأثير رفض الخدمة] صحيح
[متجهات الهجوم] تحتاج فقط إلى إعداد خادم مزيف، للتفاعل مع العميل المعرض للخطر.
[المكتشف] Maher Azzouzi
استخدم CVE-2022-23967.