Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-23967 — ثغرة TightVNC. | Kitploit
أدوات/GitHubGitHub/maherazzouzi/cve-2022-23967
تحليل الثغرات الأمنيةالاستغلالأداة الوصول عن بعداستغلال الملفات الثنائية
GitHubmaherazzouzi/cve-2022-23967

CVE-2022-23967

ثغرة TightVNC.

عرض المستودع
1642منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-23967

في TightVNC 1.3.10، يوجد خطأ في توقيع الأعداد الصحيحة وما ينتج عنه تجاوز سعة المخزن المؤقت المستند إلى الكومة في InitialiseRFBConnection في rfbproto.c (لمكون vncviewer). لا يوجد فحص للحجم المعطى لـ malloc، على سبيل المثال، يتم قبول -1. هذا يخصص كتلة بحجم صفر، والتي ستعطي مؤشر كومة. ومع ذلك، يمكن إرسال 0xffffffff بايت من البيانات، مما قد يكون له تأثير رفض الخدمة أو يؤدي إلى تنفيذ تعليمات برمجية عن بُعد.


[نوع الثغرة] تجاوز سعة المخزن المؤقت


[بائع المنتج] TightVNC


[قاعدة كود المنتج المتأثر] vncviewer - 1.3.10


[المكون المتأثر] الملف : rfbproto.c، الدالة : InitialiseRFBConnection، سطر الكود : 307


[نوع الهجوم] عن بُعد


[تأثير رفض الخدمة] صحيح


[متجهات الهجوم] تحتاج فقط إلى إعداد خادم مزيف، للتفاعل مع العميل المعرض للخطر.


[المكتشف] Maher Azzouzi


[المرجع] https://www.tightvnc.com/licensing-server-x11.php

استخدم CVE-2022-23967.

تنزيل الأداة