在 TightVNC 1.3.10 中,存在整数符号错误,并由此在 rfbproto.c 的 InitialiseRFBConnection 中导致基于堆的缓冲区溢出 (针对 vncviewer 组件)。代码未对传递给 malloc 的大小进行检查, 例如会接受 -1。这会分配一个大小为零的内存块, 从而得到一个堆指针。然而,攻击者可以发送 0xffffffff 字节的数据, 这可能会造成拒绝服务(DoS)影响或导致远程代码执行。
[漏洞类型] 缓冲区溢出
[产品厂商] TightVNC
[受影响产品代码库] vncviewer - 1.3.10
[受影响组件] 文件:rfbproto.c,函数:InitialiseRFBConnection,代码行:307
[攻击类型] 远程
[拒绝服务影响] 是
[攻击向量] 你只需搭建一个伪造服务器,与易受攻击的客户端进行交互即可。
[发现者] Maher Azzouzi
使用 CVE-2022-23967。