David King Vino帧缓冲更新处理缓冲区溢出漏洞

漏洞信息详情

David King Vino帧缓冲更新处理缓冲区溢出漏洞

漏洞简介

Vino中存在缓冲区溢出漏洞。该漏洞是由于当处理客户端帧缓冲更新请求时,server/libvncserver/rfbserver.c中的“rfbSendFramebufferUpdate()”函数产生的错误导致的。远程认证用户可以借助帧缓冲更新请求中超大的X或Y方位的值导致拒绝服务(守护进程崩溃),该请求可触发越界内存访问。

该漏洞位于以下版本中:Vino 2.28.3之前的2.x版本,2.32.2之前的2.32.x版本,3.0.2之前的3.0.x版本以及3.1.1之前的3.1.x版本。

参考网址

来源: bugzilla.redhat.com

链接:https://bugzilla.redhat.com/show_bug.cgi?id=694455

来源: bugzilla.gnome.org

链接:https://bugzilla.gnome.org/show_bug.cgi?id=641802

来源: git.gnome.org

链接:http://git.gnome.org/browse/vino/log/?h=gnome-2-30

来源: git.gnome.org

链接:http://git.gnome.org/browse/vino/commit/?id=e17bd4e369f90748654e31a4867211dc7610975d

来源: git.gnome.org

链接:http://git.gnome.org/browse/vino/commit/?id=dff52694a384fe95195f2211254026b752d63ec4

来源: git.gnome.org

链接:http://git.gnome.org/browse/vino/commit/?id=d050a22b1c284b633c407ef92fde95c47e8fdb8a

来源: git.gnome.org

链接:http://git.gnome.org/browse/vino/commit/?id=8beefcf7792d343c10c919ee0c928c81f73b1279

来源: git.gnome.org

链接:http://git.gnome.org/browse/vino/commit/?id=456dadbb5c5971d3448763a44c05b9ad033e522f

来源: git.gnome.org

链接:http://git.gnome.org/browse/vino/commit/?id=0c2c9175963fc56bf2af10e42867181332f96ce0

来源: XF

名称: vino-input-dos(67243)

链接:http://xforce.iss.net/xforce/xfdb/67243

来源: VUPEN

名称: ADV-2011-1144

链接:http://www.vupen.com/english/advisories/2011/1144

来源: UBUNTU

名称: USN-1128-1

链接:http://www.ubuntu.com/usn/usn-1128-1/

来源: BID

名称: 47681

链接:http://www.securityfocus.com/bid/47681

来源: SECUNIA

名称: 44463

链接:http://secunia.com/advisories/44463

来源: SECUNIA

名称: 44410

链接:http://secunia.com/advisories/44410

来源: git.gnome.org

链接:http://git.gnome.org/browse/vino/tree/NEWS

来源: ftp.gnome.org

链接:http://ftp.gnome.org/pub/GNOME/sources/vino/3.0/vino-3.0.2.news

来源: ftp.gnome.org

链接:http://ftp.gnome.org/pub/GNOME/sources/vino/2.32/vino-2.32.2.news

来源: ftp.gnome.org

链接:http://ftp.gnome.org/pub/GNOME/sources/vino/2.28/vino-2.28.3.news

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享