PT-2020-2990 · Libvnc+4 · Libvncserver+4

CVE-2020-14399

·

Publicado

2020-06-17

·

Atualizado

2024-08-04

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do LibVNCServer anteriores à 0.9.13
Descrição
Foi detectada uma falha no componente libvncclient/rfbproto.c do LibVNCServer, relacionada a erros no código. Essa falha permite que um invasor remoto possa causar uma negação de serviço ao acessar dados alinhados por bytes por meio de ponteiros uint32 t. Segundo relatos, observa-se que “nenhuma fronteira de confiança foi ultrapassada”.
Recomendações
Para versões do LibVNCServer anteriores à 0.9.13, atualize para a versão 0.9.13 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao componente libvncclient/rfbproto.c até que um patch esteja disponível.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-2671
ALT-PU-2020-2694
BDU:2020-03159
CVE-2020-14399
DLA-2264-1
DLA-2347-1
MGASA-2020-0280
OPENSUSE-SU-2020:0988-1
OPENSUSE-SU-2020:1025-1
OPENSUSE-SU-2020:1056-1
OPENSUSE-SU-2020_0988-1
OPENSUSE-SU-2020_1025-1
OPENSUSE-SU-2020_1056-1
OPENSUSE-SU-2024:10598-1
SUSE-SU-2020:14424-1
SUSE-SU-2020:1922-1
SUSE-SU-2020:2167-1
USN-4434-1

Produtos afetados

Alt Linux
Libvncserver
Linuxmint
Suse
Ubuntu