
TightVNC 1.3.10 では、整数の符号誤りがあり、その結果 rfbproto.c の InitialiseRFBConnection にヒープベースのバッファオーバーフローが発生します (vncviewer コンポーネント用)。malloc に与えられるサイズのチェックがなく、 例えば -1 が受け入れられます。これによりサイズ 0 のチャンクが割り当てられ、 ヒープポインタが得られます。しかし、0xffffffff バイトのデータが送信される可能性があり、 DoS の影響またはリモートコード実行につながる可能性があります。
[脆弱性タイプ] バッファオーバーフロー
[製品ベンダー] TightVNC
[影響を受ける製品コードベース] vncviewer - 1.3.10
[影響を受けるコンポーネント] ファイル : rfbproto.c, 関数 : InitialiseRFBConnection , コード行 : 307
[攻撃タイプ] リモート
[影響: サービス拒否] true
[攻撃ベクトル] 脆弱なクライアントと対話するために、偽のサーバーをセットアップするだけです。
[発見者] Maher Azzouzi
CVE-2022-23967 を使用してください。