V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2018-20022
AST
Средний

LibVNC до 2f5b2ad1c6c99b1ac6482c95844a84d66bb52838 содержит несколько недостатков CWE-665: Уязвимость неправильной инициализации в клиентск…

CVSS
5.4
Средний
EPSS
0.06
p91
Опубликовано
2018-01-01
Обновлено
2018-01-01
Описание

LibVNC до 2f5b2ad1c6c99b1ac6482c95844a84d66bb52838 содержит несколько недостатков CWE-665: Уязвимость неправильной инициализации в клиентском коде VNC, которая позволяет злоумышленнику читать память стека и может быть использована для раскрытия информации. В сочетании с другой уязвимостью ее можно использовать для утечки макета памяти стека и обхода ASLR.

Теги · CWE
Без аутентификации
CWE-665
CAPEC-26
CAPEC-29
Затронутые продукты
ItalcItalcItalcItalcItalcLibvncserverLibvncserverLibvncserverLibvncserverLibvncserverLibvncserverLibvncserverLibvncserverLibvncserverLibvncserverLibvncserverLibvncserverLibvncserverLibvncserverLibvncserver
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:L
Хронология
2018-01-01
Опубликована
2018-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: L
Низкое (L)
Индикаторы эксплуатации
EPSS
0.062 · p91
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Уязвимое ПО
ПродуктВендорСтатус
italcОтслеживается
italcОтслеживается
italcОтслеживается
italcОтслеживается
italcОтслеживается
libvncserverОтслеживается
libvncserverОтслеживается
libvncserverОтслеживается
libvncserverОтслеживается
libvncserverОтслеживается
libvncserverОтслеживается
libvncserverОтслеживается
libvncserverОтслеживается
libvncserverОтслеживается
libvncserverОтслеживается
libvncserverОтслеживается
libvncserverОтслеживается
libvncserverОтслеживается
libvncserverОтслеживается
libvncserverОтслеживается
Источники данных
AST
DEB
CVE
UBU
Связанные уязвимости