GlavSoft TightVNC Server for Windows 版本低于 2.8.88 的权限分配错误漏洞,允许本地已认证用户读取或覆盖 TightVNC 服务与其桌面服务器进程之间使用的进程间通信(IPC)句柄。承载管道句柄值的命名共享内存段位于 Global\ 命名空间,其创建时使用了 NULL DACL( discretionary access control list,自主访问控制列表),且该名称基于以时间为种子的 srand(time(0)) 生成值,具有可预测性,精度可达秒级。低权限的本地进
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-107615 | 7.8 HIGH | TightVNC Server DLL搜索顺序劫持漏洞 |
| CVE-2026-107611 | 7.1 HIGH | TightVNC Viewer ZRLE调色板解码越界读取漏洞 |
| CVE-2026-107614 | 6.1 MEDIUM | TightVNC Server 游标形状裁剪整型下溢致越界读取 |
| CVE-2026-107613 | 5.9 MEDIUM | TightVNC Server Win8ScreenDriver 空指针解引用漏洞 |
暂无评论