LibVNCServer 安全漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 2059462 漏洞类型 缓冲区错误
发布时间 2020-06-17 更新时间 2020-08-11
CVE编号 CVE-2019-20840 CNNVD-ID CNNVD-202006-1177
漏洞平台 N/A CVSS评分 N/A
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202006-1177
|漏洞详情
LibVNCServer是一款支持在程序中实现VNC(虚拟网络计算)服务器或客户端功能的跨平台C语言库。 LibVNCServer 0.9.13之前版本中的libvncserver/ws_decode.c文件的‘hybiReadAndDecode’函数存在安全漏洞。攻击者可利用该漏洞导致拒绝服务(崩溃)。
|参考资料

来源:MISC

链接:https://github.com/LibVNC/libvncserver/compare/LibVNCServer-0.9.12...LibVNCServer-0.9.13


来源:MISC

链接:https://github.com/LibVNC/libvncserver/commit/0cf1400c61850065de590d403f6d49e32882fd76


来源:nvd.nist.gov

链接:https://nvd.nist.gov/vuln/detail/CVE-2019-20840