Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-23967 — Уязвимость TightVNC. | Kitploit
Инструменты/GitHubGitHub/maherazzouzi/cve-2022-23967
Анализ уязвимостейЭксплуатацияИнструмент Удаленного ДоступаЭксплуатация Бинарных Файлов
GitHubmaherazzouzi/cve-2022-23967

CVE-2022-23967

Уязвимость TightVNC.

Репозиторий
16424 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-23967

В TightVNC 1.3.10 обнаружена ошибка знаковости целых чисел и последующее переполнение буфера в куче в функции InitialiseRFBConnection в файле rfbproto.c (для компонента vncviewer). Отсутствует проверка размера, передаваемого в malloc, например, принимается -1. Это выделяет блок нулевого размера, что даёт указатель на кучу. Однако можно отправить 0xffffffff байт данных, что может привести к отказу в обслуживании или удалённому выполнению кода.


[Тип уязвимости] Переполнение буфера


[Поставщик продукта] TightVNC


[База кода уязвимого продукта] vncviewer - 1.3.10


[Уязвимый компонент] файл: rfbproto.c, функция: InitialiseRFBConnection, строка кода: 307


[Тип атаки] Удаленная


[Влияние: отказ в обслуживании] true


[Векторы атаки] Вам просто нужно настроить поддельный сервер для взаимодействия с уязвимым клиентом.


[Обнаружил] Maher Azzouzi


[Ссылка] https://www.tightvnc.com/licensing-server-x11.php

Используйте CVE-2022-23967.

Скачать инструмент