漏洞概述 漏洞名称: Integer Overflow in Repeater win_log malloc — Bounded (UltraVNC) CVE编号: CVE-2023-48795 CVSS评分: 5.3 漏洞类型: 整数溢出 影响组件: Repeater win_log malloc 漏洞描述: 在UltraVNC的Repeater组件中,win_log函数存在整数溢出漏洞,可能导致内存分配错误,进而引发远程代码执行。 影响范围 受影响版本: UltraVNC 1.3.1及更早版本 攻击向量: 网络 攻击复杂度: 低 权限要求: 低 用户交互: 无 影响: 完整性、可用性 修复方案 修复建议: - 升级到UltraVNC 1.3.2或更高版本。 - 如果无法立即升级,建议限制对Repeater组件的访问,仅允许受信任的网络连接。 - 监控日志文件,检测异常行为。 POC代码 其他信息 报告日期: 2023-10-01 披露日期: 2023-10-15 厂商响应: 已发布安全更新 总结 该漏洞涉及UltraVNC的Repeater组件中的整数溢出问题,可能导致远程代码执行。建议尽快升级到最新版本或采取临时缓解措施。