Debian, libvncserver biztonsági frissítés

CH azonosító

CH-13837

Angol cím

Debian Security Advisory - DSA-3753-1 libvncserver -- security update

Felfedezés dátuma

2017.01.04.

Súlyosság

Magas

Érintett rendszerek

Debian

Érintett verziók

Libvncserver csomag 0.9.11 előtti verziói

Összefoglaló

A Debian disztribúció által használt “libvncserver” csomag két magas kockázati besorolású sérülékenysége vált ismertté, melyeket kihasználva a támadó szolgáltatásmegtagadást (DoS) idézhet elő, vagy tetszőleges kódot futtathat. A sérülékenységet kiküszöbölő megoldások már beszerezhetőek a gyártótól.

Leírás

A “libvncserver” nem megfelelően dolgozza fel a bejövő hálózati csomagokat, ezt kihasználva a támadó (távoli szerver) egy speciálisan szerkesztett “FramebufferUpdate message”-t küldhet a kliensnek. Ezzel puffer túlcsordulást okozhat a kliens oldalán és így szolgáltatásmegtagadást (DoS) idézhet elő, vagy tetszőleges kódot futtathat.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-29944 – Mozilla Firefox ESR sérülékenysége
CVE-2024-29943 – Mozilla Firefox sérülékenysége
CVE-2024-28916 – Xbox Gaming Services sérülékenysége
CVE-2023-46808 – Ivanti Neurons for ITSM sérülékenysége
CVE-2024-2169 – UDP sérülékenysége
CVE-2023-41724 – Ivanti Standalone Sentry sérülékenysége
CVE-2024-27957 – Pie Register sérülékenysége
CVE-2024-25153 – Fortra FileCatalyst sérülékenysége
CVE-2024-21407 – Windows Hyper-V sérülékenysége
CVE-2024-21390 – Microsoft Authenticator sérülékenysége
Tovább a sérülékenységekhez »