CVE-2009-0388
Molteplici errori di segno degli interi in (1) UltraVNC 1.0.2 e 1.0.5 e (2) TightVnc 1.3.9 consentono a server VNC remoti di causare un denial of service...
- Pubblicato
- 4 feb 2009
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 4 feb 2009
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CModerato · prossimi 30 giorni
- Percentile
- 96,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Molteplici errori di segno degli interi in (1) UltraVNC 1.0.2 e 1.0.5 e (2) TightVnc 1.3.9 consentono a server VNC remoti di causare un denial of service (corruzione dell'heap e crash dell'applicazione) o di eseguire potenzialmente codice arbitrario tramite un valore di lunghezza elevato in un messaggio, correlati alle funzioni (a) ClientConnection::CheckBufferSize e (b) ClientConnection::CheckFileZipBufferSize in ClientConnection.cpp.
Fonti
2Andres Luksenberg · windows · 4 feb 2009
desi · windows · 9 feb 2009
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.