Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-23967 — Vulnerabilidad de TightVNC. | Kitploit
Herramientas/GitHubGitHub/maherazzouzi/cve-2022-23967
Análisis de VulnerabilidadesExplotaciónHerramienta de Acceso RemotoExplotación de Binarios
GitHubmaherazzouzi/cve-2022-23967

CVE-2022-23967

Vulnerabilidad de TightVNC.

Ver Repositorio
1646hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-23967

En TightVNC 1.3.10, hay un error de signo de enteros y el consiguiente desbordamiento de búfer en el montón en InitialiseRFBConnection en rfbproto.c (para el componente vncviewer). No se comprueba el tamaño dado a malloc, p. ej., se acepta -1. Esto asigna un bloque de tamaño cero, que dará un puntero al montón. Sin embargo, se pueden enviar 0xffffffff bytes de datos, lo que puede tener un impacto de DoS o provocar la ejecución remota de código.


[Tipo de vulnerabilidad] Desbordamiento de búfer


[Proveedor del producto] TightVNC


[Base de código del producto afectado] vncviewer - 1.3.10


[Componente afectado] archivo : rfbproto.c, función : InitialiseRFBConnection , línea de código : 307


[Tipo de ataque] Remoto


[Impacto de denegación de servicio] true


[Vectores de ataque] Solo necesita configurar un servidor falso para interactuar con el cliente vulnerable.


[Descubridor] Maher Azzouzi


[Referencia] https://www.tightvnc.com/licensing-server-x11.php

Utilice CVE-2022-23967.

Descargar herramienta