Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-23967 — Vulnerabilidade TightVNC. | Kitploit
Ferramentas/GitHubGitHub/maherazzouzi/cve-2022-23967
Análise de VulnerabilidadesExploraçãoFerramenta de Acesso RemotoExploração de Binários
GitHubmaherazzouzi/cve-2022-23967

CVE-2022-23967

Vulnerabilidade TightVNC.

Ver Repositório
1642há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-23967

No TightVNC 1.3.10, há um erro de sinalidade de inteiro e um consequente estouro de buffer baseado em heap em InitialiseRFBConnection em rfbproto.c (para o componente vncviewer). Não há verificação do tamanho passado para malloc, por exemplo, -1 é aceito. Isso aloca um bloco de tamanho zero, o que fornecerá um ponteiro de heap. No entanto, pode-se enviar 0xffffffff bytes de dados, o que pode ter impacto de DoS ou levar à execução remota de código.


[Tipo de Vulnerabilidade] Estouro de Buffer


[Fornecedor do Produto] TightVNC


[Base de Código do Produto Afetado] vncviewer - 1.3.10


[Componente Afetado] arquivo : rfbproto.c, função : InitialiseRFBConnection , linha de código : 307


[Tipo de Ataque] Remoto


[Impacto Negação de Serviço] true


[Vetores de Ataque] Você só precisa configurar um servidor falso para interagir com o cliente vulnerável.


[Descobridor] Maher Azzouzi


[Referência] https://www.tightvnc.com/licensing-server-x11.php

Use o CVE-2022-23967.

Baixar ferramenta