漏洞概述 漏洞名称: LIBVNC LIBVNCCLIENT UP TO 0.9.15 HEAP-BASED OVERFLOW 漏洞类型: 堆溢出(Heap-based overflow) CVSS Meta Temp Score: 7.9 当前市场价格: $0-$5k CTI Interest Score: 0.43 CVE编号: CVE-2026-50538 漏洞描述: 在LIBVNC LIBVNCCLIENT up to 0.9.15中发现了一个漏洞,被归类为严重。该漏洞影响未知代码,可能导致堆溢出。攻击者可以远程发起攻击,目前没有可用的利用代码。 影响范围 受影响版本: LIBVNC LIBVNCCLIENT up to 0.9.15 漏洞细节: 漏洞源于对未知输入的操纵,导致堆溢出。CWE定义该漏洞为CWE-122,即堆溢出条件,其中可覆盖的缓冲区在堆内存中分配,通常意味着缓冲区是通过类似 的例程分配的。该漏洞可能影响机密性、完整性和可用性。 具体影响: 在0.9.12到0.9.15版本中,恶意VNC服务器可以强制连接的“libvncclient”写入超出其帧缓冲区末尾的受攻击者控制的数据。这是一个带外堆写入,具有攻击者控制的长度、内容和偏移。它不需要认证(攻击者是服务器),在默认构建中默认设置,并在单个 时触发。它无条件地使任何客户端崩溃(拒绝服务);我们还演示了覆盖应用程序回调指针并重定向执行到攻击者选择的代码(代码执行)在默认配置下。 修复方案 修复版本: 0.9.16及更高版本 修复代码: 其他信息 漏洞来源: VDB-294243 相关CVE: CVE-2026-50538, CVE-0-2026-50538 以上为网页截图中关于漏洞的关键信息总结。