
Vulnerabilità TightVNC.
In TightVNC 1.3.10, c'è un errore di segno intero e un conseguente heap-based buffer overflow in InitialiseRFBConnection in rfbproto.c (per il componente vncviewer). Non c'è controllo sulla dimensione passata a malloc, ad esempio -1 è accettato. Questo alloca un blocco di dimensione zero, che darà un puntatore heap. Tuttavia, si possono inviare 0xffffffff byte di dati, che possono avere un impatto DoS o portare a esecuzione di codice remota.
[Tipo di vulnerabilità] Buffer Overflow
[Vendor del prodotto] TightVNC
[Base del codice del prodotto interessato] vncviewer - 1.3.10
[Componente interessato] file : rfbproto.c, funzione : InitialiseRFBConnection , riga di codice : 307
[Tipo di attacco] Remoto
[Impatto Denial of Service] true
[Vettori di attacco] Devi solo configurare un server falso per interagire con il client vulnerabile.
[Scopritore] Maher Azzouzi
[Riferimento] https://www.tightvnc.com/licensing-server-x11.php
Utilizza CVE-2022-23967.