PT-2022-7505 · Unknown+4 · Libvncclient+4

Ramin Farajpour Cami

·

Publicado

2022-09-02

·

Atualizado

2025-01-28

·

CVE-2020-29260

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
libvncclient versão 0.9.13
Descrição
O problema está relacionado a um vazamento de memória na função rfbClientCleanup() do componente libvncclient. Esse vazamento de memória pode ser explorado por um invasor remoto para causar uma negação de serviço.
Recomendações
Para a versão 0.9.13 do libvncclient, considere desativar a função rfbClientCleanup() como uma solução temporária até que um patch esteja disponível.

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-2923
ALT-PU-2022-2962
ALT-PU-2022-3020
BDU:2024-06666
CVE-2020-29260
DLA-3125-1
MGASA-2022-0363
OESA-2022-2090
OPENSUSE-SU-2022_3540-1
OPENSUSE-SU-2022_3990-1
OPENSUSE-SU-2024:12313-1
ROSA-SA-2025-2628
SUSE-SU-2022:3540-1
SUSE-SU-2022:3990-1
SUSE-SU-2022:4330-1
SUSE-SU-2022_3540-1
SUSE-SU-2022_3990-1
SUSE-SU-2022_4330-1

Produtos afetados

Alt Linux
Astra Linux
Red Os
Suse
Libvncclient