
Уязвимость TightVNC.
В TightVNC 1.3.10 обнаружена ошибка знаковости целых чисел и последующее переполнение буфера в куче в функции InitialiseRFBConnection в файле rfbproto.c (для компонента vncviewer). Отсутствует проверка размера, передаваемого в malloc, например, принимается -1. Это выделяет блок нулевого размера, что даёт указатель на кучу. Однако можно отправить 0xffffffff байт данных, что может привести к отказу в обслуживании или удалённому выполнению кода.
[Тип уязвимости] Переполнение буфера
[Поставщик продукта] TightVNC
[База кода уязвимого продукта] vncviewer - 1.3.10
[Уязвимый компонент] файл: rfbproto.c, функция: InitialiseRFBConnection, строка кода: 307
[Тип атаки] Удаленная
[Влияние: отказ в обслуживании] true
[Векторы атаки] Вам просто нужно настроить поддельный сервер для взаимодействия с уязвимым клиентом.
[Обнаружил] Maher Azzouzi
Используйте CVE-2022-23967.