Debian, libvncserver biztonsági frissítés

CH azonosító

CH-13837

Angol cím

Debian Security Advisory - DSA-3753-1 libvncserver -- security update

Felfedezés dátuma

2017.01.04.

Súlyosság

Magas

Érintett rendszerek

Debian

Érintett verziók

Libvncserver csomag 0.9.11 előtti verziói

Összefoglaló

A Debian disztribúció által használt “libvncserver” csomag két magas kockázati besorolású sérülékenysége vált ismertté, melyeket kihasználva a támadó szolgáltatásmegtagadást (DoS) idézhet elő, vagy tetszőleges kódot futtathat. A sérülékenységet kiküszöbölő megoldások már beszerezhetőek a gyártótól.

Leírás

A “libvncserver” nem megfelelően dolgozza fel a bejövő hálózati csomagokat, ezt kihasználva a támadó (távoli szerver) egy speciálisan szerkesztett “FramebufferUpdate message”-t küldhet a kliensnek. Ezzel puffer túlcsordulást okozhat a kliens oldalán és így szolgáltatásmegtagadást (DoS) idézhet elő, vagy tetszőleges kódot futtathat.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2022-3683 – Hitachi Energy’s MicroSCADA System Data Manager SDM600 sérülékenysége
CVE-2022-3682 – Hitachi Energy’s MicroSCADA System Data Manager SDM600 sérülékenysége
CVE-2023-28303 – Windows képmetsző sérülékenysége
CVE-2023-26359 – Adobe ColdFusion sérülékenysége
CVE-2023-1289 – ImageMagick sérülékenysége
CVE-2023-1050 – Koc Energy Web Report System sérülékenysége
CVE-2022-22512 – VARTA Storage Web-UI sérülékenysége
CVE-2023-25859 – Adobe Illustrator sérülékenysége
CVE-2023-25860 – Adobe Illustrator sérülékenysége
CVE-2023-25861 – Adobe Illustrator sérülékenysége
Tovább a sérülékenységekhez »