LibVNCClient 是一个用于简化 VNC 客户端实现的库。在 0.9.12 至 0.9.15 版本中,恶意的(或处于中间人位置的)VNC 服务器可以迫使连接的 向其帧缓冲区(framebuffer)末尾之外写入由攻击者控制的数据。这是一种越界堆写入漏洞,攻击者可完全控制写入的长度、内容和偏移量。该漏洞无需身份验证(因为攻击者即为服务器端),在默认构建且使用默认配置的情况下即可生效,并且只需一个 消息,在受害者连接建立的瞬间即可触发。此漏洞会导致所有客户端无条件崩溃(拒绝服务);此外,我们在默认配置下还演示了
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| LibVNC | libvncserver | >= 0.9.12, <= 0.9.15 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| LibVNC | libvncserver | >= 0.9.12, <= 0.9.15 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
暂无评论