CVE-2017-5885
Beschrijving NL
Meerdere integer overflows in de (1) vnc_connection_server_message en (2) vnc_color_map_set functies in gtk-vnc vóór 0.7.0 staan servers op afstand toe om een denial of service (crash) te veroorzaken of mogelijk willekeurige code uit te voeren via vectoren met SetColorMapEntries, wat een buffer overflow veroorzaakt.
Origineel (Engels) tonen
Multiple integer overflows in the (1) vnc_connection_server_message and (2) vnc_color_map_set functions in gtk-vnc before 0.7.0 allow remote servers to cause a denial of service (crash) or possibly execute arbitrary code via vectors involving SetColorMapEntries, which triggers a buffer overflow.