Tigervnc

Tigervnc

29 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.48%
  • Veröffentlicht 01.04.2017 02:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

In TigerVNC 1.7.1 (SMsgReader.cxx SMsgReader::readClientCutText), by causing an integer overflow, an authenticated client can crash the server.

  • EPSS 2.81%
  • Veröffentlicht 01.04.2017 02:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

In TigerVNC 1.7.1 (SSecurityPlain.cxx SSecurityPlain::processMsg), unauthenticated users can crash the server by sending long usernames.

  • EPSS 1.52%
  • Veröffentlicht 01.04.2017 02:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

In TigerVNC 1.7.1 (VNCSConnectionST.cxx VNCSConnectionST::fence), an authenticated client can cause a double free, leading to denial of service or potentially code execution.

  • EPSS 0.71%
  • Veröffentlicht 01.04.2017 02:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

In TigerVNC 1.7.1 (SSecurityVeNCrypt.cxx SSecurityVeNCrypt::SSecurityVeNCrypt), an unauthenticated client can cause a small memory leak in the server.

  • EPSS 2.54%
  • Veröffentlicht 28.02.2017 18:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Buffer overflow in the ModifiablePixelBuffer::fillRect function in TigerVNC before 1.7.1 allows remote servers to execute arbitrary code via an RRE message with subrectangle outside framebuffer boundaries.

Exploit
  • EPSS 1.69%
  • Veröffentlicht 28.02.2017 18:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

The Xvnc server in TigerVNC allows remote attackers to cause a denial of service (invalid memory access and crash) by terminating a TLS handshake early.

  • EPSS 0.32%
  • Veröffentlicht 14.12.2016 22:59:00
  • Zuletzt bearbeitet 12.04.2025 10:46:40

XRegion in TigerVNC allows remote VNC servers to cause a denial of service (NULL pointer dereference) by leveraging failure to check a malloc return value, a similar issue to CVE-2014-6052.

  • EPSS 1.32%
  • Veröffentlicht 16.10.2014 19:55:14
  • Zuletzt bearbeitet 12.04.2025 10:46:40

Integer overflow in TigerVNC allows remote VNC servers to cause a denial of service (crash) and possibly execute arbitrary code via vectors related to screen size handling, which triggers a heap-based buffer overflow, a similar issue to CVE-2014-6051...

  • EPSS 0.56%
  • Veröffentlicht 26.05.2011 18:55:02
  • Zuletzt bearbeitet 11.04.2025 00:51:21

The CSecurityTLS::processMsg function in common/rfb/CSecurityTLS.cxx in the vncviewer component in TigerVNC 1.1beta1 does not properly verify the server's X.509 certificate, which allows man-in-the-middle attackers to spoof a TLS VNC server via an ar...