
Vulnerabilidade TightVNC.
No TightVNC 1.3.10, há um erro de sinalidade de inteiro e um consequente estouro de buffer baseado em heap em InitialiseRFBConnection em rfbproto.c (para o componente vncviewer). Não há verificação do tamanho passado para malloc, por exemplo, -1 é aceito. Isso aloca um bloco de tamanho zero, o que fornecerá um ponteiro de heap. No entanto, pode-se enviar 0xffffffff bytes de dados, o que pode ter impacto de DoS ou levar à execução remota de código.
[Tipo de Vulnerabilidade] Estouro de Buffer
[Fornecedor do Produto] TightVNC
[Base de Código do Produto Afetado] vncviewer - 1.3.10
[Componente Afetado] arquivo : rfbproto.c, função : InitialiseRFBConnection , linha de código : 307
[Tipo de Ataque] Remoto
[Impacto Negação de Serviço] true
[Vetores de Ataque] Você só precisa configurar um servidor falso para interagir com o cliente vulnerável.
[Descobridor] Maher Azzouzi
[Referência] https://www.tightvnc.com/licensing-server-x11.php
Use o CVE-2022-23967.