Debian, libvncserver biztonsági frissítés

CH azonosító

CH-13837

Angol cím

Debian Security Advisory - DSA-3753-1 libvncserver -- security update

Felfedezés dátuma

2017.01.04.

Súlyosság

Magas

Érintett rendszerek

Debian

Érintett verziók

Libvncserver csomag 0.9.11 előtti verziói

Összefoglaló

A Debian disztribúció által használt “libvncserver” csomag két magas kockázati besorolású sérülékenysége vált ismertté, melyeket kihasználva a támadó szolgáltatásmegtagadást (DoS) idézhet elő, vagy tetszőleges kódot futtathat. A sérülékenységet kiküszöbölő megoldások már beszerezhetőek a gyártótól.

Leírás

A “libvncserver” nem megfelelően dolgozza fel a bejövő hálózati csomagokat, ezt kihasználva a támadó (távoli szerver) egy speciálisan szerkesztett “FramebufferUpdate message”-t küldhet a kliensnek. Ezzel puffer túlcsordulást okozhat a kliens oldalán és így szolgáltatásmegtagadást (DoS) idézhet elő, vagy tetszőleges kódot futtathat.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
cve-2023-36439 – Microsoft Exchange szerver sérülékenysége
CVE-2023-23368 – QNAP QTS sérülékenysége
CVE-2023-22518 – Confluence Data Center és Server sérülékenysége
CVE-2023-20273 – Cisco IOS XE Web UI jogosultság kiterjesztés sérülékenysége
CVE-2023-20198 – Cisco IOS XE Web UI sérülékenysége
CVE-2023-4966 – NetScaler ADC és NetScaler Gateway sérülékenysége
CVE-2023-20101 – Cisco Emergency Responder 12.5(1)SU4 sérülékenysége
CVE-2023-22515 – Atlassian Confluence Data Center és Server sérülékenysége
CVE-2023-42793 – JetBrains TeamCity sérülékenysége
CVE-2023-41179 – Trend Micro Apex One és Worry-Free Business Security sebezhetősége
Tovább a sérülékenységekhez »