在 GlavSoft TightVNC Viewer for Windows 2.8.88 之前的版本中,ZRLE 解码器存在一个越界读取漏洞。攻击者可通过提供恶意或已被控制的 VNC 服务器,向客户端发送 ZRLE 编码的图块(tiles),其调色板索引值超过声明的调色板大小,从而读取调色板分配区域之外的堆内存,导致 VNC 查看器崩溃。 和 函数在使用攻击者提供的索引值查找颜色时,未对该索引与调色板大小进行有效性验证。这会导致越界堆数据被复制到帧缓冲区(造成显示乱码),或者因非法内存访问引发读取错误,从而终止查
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-107612 | 7.8 HIGH | World-accessible IPC shared memory with predictable name in TightVNC Server |
| CVE-2026-107615 | 7.8 HIGH | DLL search order hijacking via screenhooks libraries in TightVNC Server |
| CVE-2026-107614 | 6.1 MEDIUM | Integer underflow in TightVNC Server cursor shape trimming leads to out-of-bounds read |
| CVE-2026-107613 | 5.9 MEDIUM | NULL pointer dereference in TightVNC Server Win8ScreenDriver after failed DXGI re-initiali |
No comments yet