Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/maherazzouzi/cve-2022-23967
SchwachstellenanalyseExploitationRemote-Access-ToolBinary-Exploitation
GitHubmaherazzouzi/cve-2022-23967

CVE-2022-23967

TightVNC-Sicherheitslücke.

Repository anzeigen
164vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-23967

In TightVNC 1.3.10 gibt es einen Integer-Vorzeichenfehler und daraus resultierenden heap-basierten Pufferüberlauf in InitialiseRFBConnection in rfbproto.c (für die vncviewer-Komponente). Es gibt keine Überprüfung der Größe, die an malloc übergeben wird, z.B. wird -1 akzeptiert. Dies alloziert einen Block der Größe Null, was einen Heap-Zeiger ergibt. Allerdings kann man 0xffffffff Bytes an Daten senden, was einen DoS-Effekt haben oder zu Remote-Code-Ausführung führen kann.


[Schwachstellentyp] Pufferüberlauf


[Hersteller des Produkts] TightVNC


[Basis des betroffenen Produkts] vncviewer - 1.3.10


[Betroffene Komponente] Datei: rfbproto.c, Funktion: InitialiseRFBConnection, Codezeile: 307


[Angriffstyp] Remote


[Auswirkung Denial of Service] true


[Angriffsvektoren] Sie müssen lediglich einen gefälschten Server einrichten, um mit dem anfälligen Client zu interagieren.


[Entdecker] Maher Azzouzi


[Referenz] https://www.tightvnc.com/licensing-server-x11.php

Verwenden Sie CVE-2022-23967.

Tool herunterladen