Podatność CVE-2009-0388


Publikacja: 2009-02-04   Modyfikacja: 2012-02-13

Opis:
Multiple integer signedness errors in (1) UltraVNC 1.0.2 and 1.0.5 and (2) TightVnc 1.3.9 allow remote VNC servers to cause a denial of service (heap corruption and application crash) or possibly execute arbitrary code via a large length value in a message, related to the (a) ClientConnection::CheckBufferSize and (b) ClientConnection::CheckFileZipBufferSize functions in ClientConnection.cpp.

W naszej bazie, znaleźliśmy następujące noty dla tego CVE:
Tytuł
Autor
Data
High
CORE-2008-1009 - VNC Multiple Integer Overflows
CORE
07.02.2009

Typ:

CWE-189

(Numeric Errors)

CVSS2 => (AV:N/AC:L/Au:N/C:C/I:C/A:C)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
10/10
10/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Pełny
Pełny
Pełny
Affected software
Ultravnc -> Ultravnc 
Tightvnc -> Tightvnc 

 Referencje:
http://forum.ultravnc.info/viewtopic.php?t=14654
http://vnc-tight.svn.sourceforge.net/viewvc/vnc-tight?view=rev&revision=3564
http://www.coresecurity.com/content/vnc-integer-overflows
http://www.securityfocus.com/archive/1/500632/100/0/threaded
http://www.securityfocus.com/bid/33568
http://www.vupen.com/english/advisories/2009/0321
http://www.vupen.com/english/advisories/2009/0322
https://www.exploit-db.com/exploits/7990
https://www.exploit-db.com/exploits/8024

Copyright 2024, cxsecurity.com

 

Back to Top