Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 14 min 120 bronnen 1 kritiek 13 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2017-5885

CRITICAL · 9.8 CVSS Gepubliceerd: CWE-190

Beschrijving NL

Meerdere integer overflows in de (1) vnc_connection_server_message en (2) vnc_color_map_set functies in gtk-vnc vóór 0.7.0 staan servers op afstand toe om een denial of service (crash) te veroorzaken of mogelijk willekeurige code uit te voeren via vectoren met SetColorMapEntries, wat een buffer overflow veroorzaakt.

Origineel (Engels) tonen

Multiple integer overflows in the (1) vnc_connection_server_message and (2) vnc_color_map_set functions in gtk-vnc before 0.7.0 allow remote servers to cause a denial of service (crash) or possibly execute arbitrary code via vectors involving SetColorMapEntries, which triggers a buffer overflow.

Vendors

Fedoraproject Gnome

Affected products

Fedora Gtk-vnc

References