
TightVNC भेद्यता।
TightVNC 1.3.10 में, rfbproto.c के InitialiseRFBConnection में एक integer signedness त्रुटि और परिणामी heap-आधारित बफ़र ओवरफ़्लो है (vncviewer घटक के लिए)। malloc को दिए गए आकार पर कोई जाँच नहीं है, उदा., -1 स्वीकार किया जाता है। यह शून्य आकार का एक चंक आवंटित करता है, जो एक heap पॉइंटर देगा। हालाँकि, कोई 0xffffffff बाइट्स डेटा भेज सकता है, जिसका DoS प्रभाव हो सकता है या रिमोट कोड निष्पादन हो सकता है।
[भेद्यता प्रकार] बफ़र ओवरफ़्लो
[उत्पाद का विक्रेता] TightVNC
[प्रभावित उत्पाद कोड बेस] vncviewer - 1.3.10
[प्रभावित घटक] फ़ाइल : rfbproto.c, फ़ंक्शन : InitialiseRFBConnection , कोड की पंक्ति : 307
[हमले का प्रकार] रिमोट
[प्रभाव: डिनायल ऑफ सर्विस] सत्य
[हमले के वेक्टर] आपको केवल एक नकली सर्वर सेटअप करना है, ताकि भेद्य क्लाइंट के साथ इंटरैक्ट किया जा सके।
[खोजकर्ता] Maher Azzouzi
CVE-2022-23967 का उपयोग करें।