PT-2026-52181 · Unknown+2 · Libvncserver+3

CVE-2026-50538

·

Publicado

2026-06-15

·

Atualizado

2026-09-02

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas LibVNCClient versões 0.9.12 through 0.9.15
Description Um servidor VNC malicioso ou um atacante man-in-the-middle pode forçar um cliente a realizar uma gravação fora dos limites do heap (out-of-bounds heap write), que ocorre quando dados são gravados além do limite de memória alocado para o framebuffer. Este problema reside no decodificador Tight, um método usado para comprimir dados VNC para reduzir a largura de banda. O atacante pode controlar o comprimento, o conteúdo e o deslocamento da gravação sem a necessidade de autenticação. Isso pode levar a um travamento incondicional resultando em negação de serviço ou à sobrescrita de um ponteiro de callback da aplicação para redirecionar a execução para um código escolhido pelo atacante.
Recommendations Atualize o LibVNCClient para uma versão que inclua o commit 540332be3e0acc566fa64da6f1b4680c72c724dd. Atualize o libvncclient1, libvncserver-dev e libvncserver1 para a versão 0.9.14+dfsg-1ubuntu0.2.

Exploit

Correção

DoS

Memory Corruption

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-50538
GHSA-V9PM-47H4-JCQ8
OESA-2026-3318
OESA-2026-3319
OESA-2026-3320
OESA-2026-3489
OPENSUSE-SU-2026:11601-1
OPENSUSE-SU-2026:21735-1
SUSE-SU-2026:3803-1
USN-8494-1

Produtos afetados

Libvncserver
Linuxmint
Ubuntu
Libvncclient