GNOME Vino VNC Server 拒绝服务漏洞

admin 2022-08-06 04:54:11 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

GNOME Vino VNC Server 拒绝服务漏洞

  • CNNVD编号:CNNVD-201309-368
  • 危害等级: 中危
  • CVE编号: CVE-2013-5745
  • 漏洞类型: 输入验证
  • 发布时间: 2013-09-24
  • 威胁类型: 远程
  • 更新时间: 2013-10-16
  • 厂        商: david_king
  • 漏洞来源: Jonathan Claudius ...

漏洞简介

Vino是英国程序员David King所研发的一套Linux发行版所附带的VNC服务器软件,也是一套远程控制软件。

当禁用加密时,GNOME Vino 3.7.3及之前的版本中的vino-server.c文件中的vino_server_client_data_pending函数中存在拒绝服务漏洞,该漏洞源于当执行身份验证过程中产生的错误导致连接断开时,程序没有正确清除客户端数据。远程攻击者可通过发送多个特制的请求,利用该漏洞造成拒绝服务(无限循环,CPU和磁盘消耗)。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://www.trustwave.com/spiderlabs/advisories/TWSL2013-028.txt

参考网址

来源: www.trustwave.com

链接:https://www.trustwave.com/spiderlabs/advisories/TWSL2013-028.txt

来源: bugzilla.gnome.org

链接:https://bugzilla.gnome.org/show_bug.cgi?id=707905

来源: bugzilla.gnome.org

链接:https://bugzilla.gnome.org/show_bug.cgi?id=641811

来源: UBUNTU

名称: USN-1980-1

链接:http://www.ubuntu.com/usn/USN-1980-1

来源: BID

名称: 62443

链接:http://www.securityfocus.com/bid/62443

受影响实体

  • David_king Vino:2.99.4  
  • David_king Vino:3.0.1  
  • David_king Vino:3.0.0  
  • David_king Vino:2.99.5  
  • David_king Vino:3.1.5  

补丁

    暂无

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0