Összefoglaló
Néhány sérülékenységet jelentettek a RealVNC-ben, amelyet kihasználva rosszindulatú, helyi felhasználók magasabb szintű jogosultságokat szerezhetnek.
Leírás
A sérülékenységeket az okozza, hogy egy nem részletezett hiba van bizonyos argumentumok kezelésében, így amikor ezek felhasználói módban (vncserver vagy vncserver-x11) vagy Virtuális Módban (Xvnc) átadásra kerülnek a VNC Server-nek, a setuid-root segítők kihasználhatóak tetszőleges kód futtatására root jogosultsággal .