LibVNCServer 缓冲区错误漏洞 CVE-2014-6055 CNNVD-201409-1172

6.5 AV AC AU C I A
发布: 2014-09-30
修订: 2020-10-23

LibVNCServer是一个VNC服务器C类库,它可开发VNC服务器或VNC客户端。 LibVNCServer 0.9.9及之前版本的rfbserver.c文件中的‘File Transfer’功能中存在基于栈的缓冲区溢出漏洞,该漏洞源于‘File Transfer’功能没有进行正确的边界检查。远程攻击者可通过rfbFileTransferOffer消息中的长文件名、目录名或FileTime属性利用该漏洞造成拒绝服务(崩溃)或执行任意代码。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息