Vulnerability BDU:2019-00697: Information

Description

Уязвимость библиотеки LibVNC, связанная со считыванием данных за пределами заданного буфера, позволяющая нарушителю выполнить произвольный код

Severity: CRITICAL (9.8) Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Published: Aug. 14, 2018
Modified: Aug. 14, 2018
Error type identifier: CWE-787

Fixed packages

Package name
Branch
Fixed in version
Version from repository
Errata ID
Task #
State
libvncserversisyphus0.9.12-alt10.9.14-alt1ALT-PU-2019-2585-1236885Fixed
libvncserverp100.9.12-alt10.9.14-alt1ALT-PU-2019-2585-1236885Fixed
libvncserverp90.9.12-alt20.9.13-alt1ALT-PU-2019-2662-1236894Fixed
libvncserverc10f10.9.12-alt10.9.13-alt3ALT-PU-2019-2585-1236885Fixed
libvncserverc9f20.9.12-alt20.9.13-alt3ALT-PU-2019-2662-1236894Fixed
libvncserverp110.9.12-alt10.9.14-alt1ALT-PU-2019-2585-1236885Fixed

References to Advisories, Solutions, and Tools

Vulnerability Status
Подтверждена производителем
Presence of an exploit
Данные уточняются
Fix status
Уязвимость устранена
Software Type
Операционная система, Прикладное ПО информационных систем
Solution
Для Ubuntu использование рекомендаций: 
https://usn.ubuntu.com/3877-1/
Для библиотеки LibVNC обновление до 0.9.12 или более поздней версии
Sources
https://usn.ubuntu.com/3877-1/
https://nvd.nist.gov/vuln/detail/CVE-2018-20020
https://github.com/LibVNC/libvncserver/commit/7b1ef0ffc4815cab9a96c7278394152bdc89dc4d
Other system identifiers