目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-50538— libvncclient Tight解码器存在堆溢出写入漏洞

一分钟漏洞结论

影响对象
LibVNC libvncserver
利用判断
存在公开或 AI PoC,应优先验证
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

LibVNCClient 是一个用于简化 VNC 客户端实现的库。在 0.9.12 至 0.9.15 版本中,恶意的(或处于中间人位置的)VNC 服务器可以迫使连接的 向其帧缓冲区(framebuffer)末尾之外写入由攻击者控制的数据。这是一种越界堆写入漏洞,攻击者可完全控制写入的长度、内容和偏移量。该漏洞无需身份验证(因为攻击者即为服务器端),在默认构建且使用默认配置的情况下即可生效,并且只需一个 消息,在受害者连接建立的瞬间即可触发。此漏洞会导致所有客户端无条件崩溃(拒绝服务);此外,我们在默认配置下还演示了

CVSS 8.8 · High EPSS 0.32% · P25

影响版本矩阵 1

厂商产品 版本范围状态
LibVNC libvncserver >= 0.9.12, <= 0.9.15 affected
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-50538 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
libvncclient Tight decoder has an attacker-controlled heap out-of-bounds write
来源: CVE Program / CVE List V5
Vulnerability Description
LibVNCClient is a library for easy implementation of a VNC client. In versions 0.9.12 through 0.9.15, a malicious (or man-in-the-middle) VNC server can force a connecting `libvncclient` to write attacker-controlled data past the end of its framebuffer. This is an out-of-bounds heap write with attacker-controlled length, contents, and offset. It needs no authentication (the attacker is the server), works in a default build with default settings, and fires from a single `FramebufferUpdate` the moment the victim connects. It crashes any client unconditionally (denial of service); we also demonstrated it overwriting an application callback pointer and redirecting execution to attacker-chosen code (code execution) under the default configuration. Commit 540332be3e0acc566fa64da6f1b4680c72c724dd patches the issue.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
堆缓冲区溢出
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
LibVNC libvncserver >= 0.9.12, <= 0.9.15 -

二、漏洞 CVE-2026-50538 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级
Qwen3.6-35B-A3B · 8612 chars
Pro+ 专属包含:
漏洞复现靶场录像(真实沙箱构建 + 触发,独家)
漏洞原理深度分析
触发条件与影响面
完整可执行 POC 代码
利用链与缓解建议
POC 打包下载
每月 100+ 条 AI 生成额度

三、漏洞 CVE-2026-50538 的情报信息

登录查看更多情报信息。

CVE-2026-50538 补丁与修复 (1)

CVE-2026-50538 厂商安全公告 (1)

IV. Related Vulnerabilities

V. Comments for CVE-2026-50538

暂无评论


发表评论