
TightVNC 취약점.
TightVNC 1.3.10에는 rfbproto.c의 InitialiseRFBConnection에 정수 부호 오류와 그로 인한 힙 기반 버퍼 오버플로가 있습니다(vncviewer 구성 요소의 경우). malloc에 전달되는 크기에 대한 검사가 없습니다(예: -1이 허용됨). 이로 인해 크기가 0인 청크가 할당되어 힙 포인터가 생성됩니다. 그러나 0xffffffff 바이트의 데이터를 보낼 수 있으며, 이는 DoS 영향 또는 원격 코드 실행으로 이어질 수 있습니다.
[취약점 유형] 버퍼 오버플로
[제품 공급업체] TightVNC
[영향받는 제품 코드 베이스] vncviewer - 1.3.10
[영향받는 구성 요소] 파일 : rfbproto.c, 함수 : InitialiseRFBConnection , 코드 라인 : 307
[공격 유형] 원격
[서비스 거부(DoS) 영향] true
[공격 경로] 취약한 클라이언트와 상호 작용하려면 가짜 서버를 설정하기만 하면 됩니다.
[발견자] Maher Azzouzi
CVE-2022-23967을 사용하세요.