PT-2020-2990 · Libvnc+4 · Libvncserver+4
CVE-2020-14399
·
Publicado
2020-06-17
·
Atualizado
2024-08-04
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do LibVNCServer anteriores à 0.9.13
Descrição
Foi detectada uma falha no componente libvncclient/rfbproto.c do LibVNCServer, relacionada a erros no código. Essa falha permite que um invasor remoto possa causar uma negação de serviço ao acessar dados alinhados por bytes por meio de ponteiros uint32 t. Segundo relatos, observa-se que “nenhuma fronteira de confiança foi ultrapassada”.
Recomendações
Para versões do LibVNCServer anteriores à 0.9.13, atualize para a versão 0.9.13 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao componente libvncclient/rfbproto.c até que um patch esteja disponível.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Libvncserver
Linuxmint
Suse
Ubuntu