Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en UltraVNC Viewer (CVE-2020-37134)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/02/2026
Última modificación:
05/02/2026

Descripción

UltraVNC Viewer 1.2.4.0 contiene una vulnerabilidad de denegación de servicio que permite a los atacantes bloquear la aplicación manipulando la entrada del servidor VNC. Los atacantes pueden generar una carga útil malformada de 256 bytes y pegarla en el diálogo de conexión del servidor VNC para provocar un bloqueo de la aplicación.