漏洞信息详情
UltraVNC 缓冲区错误漏洞
漏洞简介
UltraVNC是一款用于Windows平台的开源远程终端控制软件。Ultra2 decoder是其中的一个Ultra2解码器。
UltraVNC 1203版本中的Ultra2解码器的VNC客户端存在安全漏洞。攻击者可利用该漏洞执行代码(越界访问)。
漏洞公告
目前厂商已发布新版本,以修复此安全问题,详情请关注厂商主页:
https://www.uvnc.com/
参考网址
来源:MISC
链接:https://www.us-cert.gov/ics/advisories/icsa-20-161-06
来源:CONFIRM
链接:https://cert-portal.siemens.com/productcert/pdf/ssa-286838.pdf
来源:MISC
链接:https://ics-cert.kaspersky.com/advisories/klcert-advisories/2019/03/01/klcert-19-011-ultravnc-access-of-memory-location-after-end-of-buffer/
来源:CONFIRM
链接:https://cert-portal.siemens.com/productcert/pdf/ssa-940818.pdf
来源:CONFIRM
链接:https://cert-portal.siemens.com/productcert/pdf/ssa-927095.pdf
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-8264
来源:www.nsfocus.net
链接:http://www.nsfocus.net/vulndb/47338
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/UltraVNC-multiple-vulnerabilities-35357
来源:us-cert.cisa.gov
链接:https://us-cert.cisa.gov/ics/advisories/icsa-21-131-04
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021051314
来源:us-cert.cisa.gov
链接:https://us-cert.cisa.gov/ics/advisories/icsa-21-131-11
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.2015/
来源:www.us-cert.gov
链接:https://www.us-cert.gov/ics/advisories/icsa-20-161-06
受影响实体
暂无
补丁
- UltraVNC Ultra2解码器安全漏洞的修复措施<!--2019-3-8-->
还没有评论,来说两句吧...