PT-2026-52181 · Unknown+2 · Libvncserver+3
CVE-2026-50538
·
Publicado
2026-06-15
·
Atualizado
2026-09-02
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
LibVNCClient versões 0.9.12 through 0.9.15
Description
Um servidor VNC malicioso ou um atacante man-in-the-middle pode forçar um cliente a realizar uma gravação fora dos limites do heap (out-of-bounds heap write), que ocorre quando dados são gravados além do limite de memória alocado para o framebuffer. Este problema reside no decodificador Tight, um método usado para comprimir dados VNC para reduzir a largura de banda. O atacante pode controlar o comprimento, o conteúdo e o deslocamento da gravação sem a necessidade de autenticação. Isso pode levar a um travamento incondicional resultando em negação de serviço ou à sobrescrita de um ponteiro de callback da aplicação para redirecionar a execução para um código escolhido pelo atacante.
Recommendations
Atualize o LibVNCClient para uma versão que inclua o commit 540332be3e0acc566fa64da6f1b4680c72c724dd.
Atualize o libvncclient1, libvncserver-dev e libvncserver1 para a versão 0.9.14+dfsg-1ubuntu0.2.
Exploit
Correção
DoS
Memory Corruption
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Libvncserver
Linuxmint
Ubuntu
Libvncclient