Vulnerability BDU:2019-00697: Information
Description
Уязвимость библиотеки LibVNC, связанная со считыванием данных за пределами заданного буфера, позволяющая нарушителю выполнить произвольный код
Severity: CRITICAL (9.8) Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Fixed packages
Package name | Branch | Fixed in version | Version from repository | Errata ID | Task # | State |
---|---|---|---|---|---|---|
libvncserver | sisyphus | 0.9.12-alt1 | 0.9.14-alt1 | ALT-PU-2019-2585-1 | 236885 | Fixed |
libvncserver | p10 | 0.9.12-alt1 | 0.9.14-alt1 | ALT-PU-2019-2585-1 | 236885 | Fixed |
libvncserver | p9 | 0.9.12-alt2 | 0.9.13-alt1 | ALT-PU-2019-2662-1 | 236894 | Fixed |
libvncserver | c10f1 | 0.9.12-alt1 | 0.9.13-alt3 | ALT-PU-2019-2585-1 | 236885 | Fixed |
libvncserver | c9f2 | 0.9.12-alt2 | 0.9.13-alt3 | ALT-PU-2019-2662-1 | 236894 | Fixed |
libvncserver | p11 | 0.9.12-alt1 | 0.9.14-alt1 | ALT-PU-2019-2585-1 | 236885 | Fixed |
References to Advisories, Solutions, and Tools
Vulnerability Status | Подтверждена производителем |
Presence of an exploit | Данные уточняются |
Fix status | Уязвимость устранена |
Software Type | Операционная система, Прикладное ПО информационных систем |
Solution | Для Ubuntu использование рекомендаций: https://usn.ubuntu.com/3877-1/ Для библиотеки LibVNC обновление до 0.9.12 или более поздней версии |
Sources | https://usn.ubuntu.com/3877-1/ https://nvd.nist.gov/vuln/detail/CVE-2018-20020 https://github.com/LibVNC/libvncserver/commit/7b1ef0ffc4815cab9a96c7278394152bdc89dc4d |
Other system identifiers |