
TightVNC-Sicherheitslücke.
In TightVNC 1.3.10 gibt es einen Integer-Vorzeichenfehler und daraus resultierenden heap-basierten Pufferüberlauf in InitialiseRFBConnection in rfbproto.c (für die vncviewer-Komponente). Es gibt keine Überprüfung der Größe, die an malloc übergeben wird, z.B. wird -1 akzeptiert. Dies alloziert einen Block der Größe Null, was einen Heap-Zeiger ergibt. Allerdings kann man 0xffffffff Bytes an Daten senden, was einen DoS-Effekt haben oder zu Remote-Code-Ausführung führen kann.
[Schwachstellentyp] Pufferüberlauf
[Hersteller des Produkts] TightVNC
[Basis des betroffenen Produkts] vncviewer - 1.3.10
[Betroffene Komponente] Datei: rfbproto.c, Funktion: InitialiseRFBConnection, Codezeile: 307
[Angriffstyp] Remote
[Auswirkung Denial of Service] true
[Angriffsvektoren] Sie müssen lediglich einen gefälschten Server einrichten, um mit dem anfälligen Client zu interagieren.
[Entdecker] Maher Azzouzi
[Referenz] https://www.tightvnc.com/licensing-server-x11.php
Verwenden Sie CVE-2022-23967.