
Vulnerabilidad de TightVNC.
En TightVNC 1.3.10, hay un error de signo de enteros y el consiguiente desbordamiento de búfer en el montón en InitialiseRFBConnection en rfbproto.c (para el componente vncviewer). No se comprueba el tamaño dado a malloc, p. ej., se acepta -1. Esto asigna un bloque de tamaño cero, que dará un puntero al montón. Sin embargo, se pueden enviar 0xffffffff bytes de datos, lo que puede tener un impacto de DoS o provocar la ejecución remota de código.
[Tipo de vulnerabilidad] Desbordamiento de búfer
[Proveedor del producto] TightVNC
[Base de código del producto afectado] vncviewer - 1.3.10
[Componente afectado] archivo : rfbproto.c, función : InitialiseRFBConnection , línea de código : 307
[Tipo de ataque] Remoto
[Impacto de denegación de servicio] true
[Vectores de ataque] Solo necesita configurar un servidor falso para interactuar con el cliente vulnerable.
[Descubridor] Maher Azzouzi
[Referencia] https://www.tightvnc.com/licensing-server-x11.php
Utilice CVE-2022-23967.