漏洞信息详情
David King Vino帧缓冲更新处理缓冲区溢出漏洞
- CNNVD编号:CNNVD-201105-060
- 危害等级: 低危
- CVE编号:
CVE-2011-0904
- 漏洞类型:
缓冲区溢出
- 发布时间:
2011-05-05
- 威胁类型:
远程
- 更新时间:
2011-05-11
- 厂 商:
david_king - 漏洞来源:
-
漏洞简介
Vino中存在缓冲区溢出漏洞。该漏洞是由于当处理客户端帧缓冲更新请求时,server/libvncserver/rfbserver.c中的“rfbSendFramebufferUpdate()”函数产生的错误导致的。远程认证用户可以借助帧缓冲更新请求中超大的X或Y方位的值导致拒绝服务(守护进程崩溃),该请求可触发越界内存访问。
该漏洞位于以下版本中:Vino 2.28.3之前的2.x版本,2.32.2之前的2.32.x版本,3.0.2之前的3.0.x版本以及3.1.1之前的3.1.x版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://git.gnome.org/browse/vino/commit/?id=0c2c9175963fc56bf2af10e42867181332f96ce0
http://git.gnome.org/browse/vino/commit/?id=456dadbb5c5971d3448763a44c05b9ad033e522f
http://git.gnome.org/browse/vino/commit/?id=8beefcf7792d343c10c919ee0c928c81f73b1279
http://git.gnome.org/browse/vino/commit/?id=d050a22b1c284b633c407ef92fde95c47e8fdb8a
http://git.gnome.org/browse/vino/commit/?id=dff52694a384fe95195f2211254026b752d63ec4
http://git.gnome.org/browse/vino/commit/?id=e17bd4e369f90748654e31a4867211dc7610975d
参考网址
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=694455
来源: bugzilla.gnome.org
链接:https://bugzilla.gnome.org/show_bug.cgi?id=641802
来源: git.gnome.org
链接:http://git.gnome.org/browse/vino/log/?h=gnome-2-30
来源: git.gnome.org
链接:http://git.gnome.org/browse/vino/commit/?id=e17bd4e369f90748654e31a4867211dc7610975d
来源: git.gnome.org
链接:http://git.gnome.org/browse/vino/commit/?id=dff52694a384fe95195f2211254026b752d63ec4
来源: git.gnome.org
链接:http://git.gnome.org/browse/vino/commit/?id=d050a22b1c284b633c407ef92fde95c47e8fdb8a
来源: git.gnome.org
链接:http://git.gnome.org/browse/vino/commit/?id=8beefcf7792d343c10c919ee0c928c81f73b1279
来源: git.gnome.org
链接:http://git.gnome.org/browse/vino/commit/?id=456dadbb5c5971d3448763a44c05b9ad033e522f
来源: git.gnome.org
链接:http://git.gnome.org/browse/vino/commit/?id=0c2c9175963fc56bf2af10e42867181332f96ce0
来源: XF
名称: vino-input-dos(67243)
链接:http://xforce.iss.net/xforce/xfdb/67243
来源: VUPEN
名称: ADV-2011-1144
链接:http://www.vupen.com/english/advisories/2011/1144
来源: UBUNTU
名称: USN-1128-1
链接:http://www.ubuntu.com/usn/usn-1128-1/
来源: BID
名称: 47681
链接:http://www.securityfocus.com/bid/47681
来源: SECUNIA
名称: 44463
链接:http://secunia.com/advisories/44463
来源: SECUNIA
名称: 44410
链接:http://secunia.com/advisories/44410
来源: git.gnome.org
链接:http://git.gnome.org/browse/vino/tree/NEWS
来源: ftp.gnome.org
链接:http://ftp.gnome.org/pub/GNOME/sources/vino/3.0/vino-3.0.2.news
来源: ftp.gnome.org
链接:http://ftp.gnome.org/pub/GNOME/sources/vino/2.32/vino-2.32.2.news
来源: ftp.gnome.org
链接:http://ftp.gnome.org/pub/GNOME/sources/vino/2.28/vino-2.28.3.news