安全研究

安全漏洞
UltraVNC 计算错误漏洞(CVE-2019-8268)

发布日期:2019-03-08
更新日期:2020-08-11

受影响系统:
UltraVNC UltraVNC 1206
描述:
CVE(CAN) ID: CVE-2019-8268

UltraVNC是一款用于Windows平台的开源远程终端控制软件。
UltraVNC 1206版本中的VNC客户端代码存在计算错误漏洞。该漏洞源于程序错误地使用了“ClientConnection::ReadString”函数。攻击者可利用该漏洞执行代码。

<*来源:Siemens
  *>

建议:
厂商补丁:

UltraVNC
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.uvnc.com/

浏览次数:808
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障