RealVNC - Sårbarhet medger kodexekvering
Sårbarheten kan utnyttjas av en angripare till att köra godtycklig kod på det sårbara systemet.
Sårbarheten orsakas av brist i hanteringen av vissa inkodningstyper som behandlas av funktionen 'CMsgReader::readRect()
' i filen 'common/rfb/CMsgReader.cxx
'.
För att utnyttja sårbarheten krävs att en angripare lurar en användare att ansluta till en server som är preparerad med kod som triggar sårbarheten.
Påverkade versioner:
RealVNC Free Edition 4.1.0, 4.1.1, 4.1.2
Källa: RealVNC
Skicka en kommentar