Vulnerabilidad en Vino (CVE-2011-0905)
Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
10/05/2011
Última modificación:
11/04/2025
Descripción
La función rfbSendFramebufferUpdate en server/libvncserver/rfbserver.c en vino-server en Vino v2.x antes de v2.28.3, 2.32.x antes de v2.32.2, v3.0.x antes de v3.0.2, y v3.1.x antes de v3.1.1, cuando se utiliza la codificación "tight", permite a usuarios autenticados remotamente causar una denegación de servicio (caída del demonio) a través de las dimensiones manipuladas en una solicitud de actualización de uso de este dispositivo, que provoca una operación de lectura fuera de límites.
Impacto
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:david_king:vino:2.10:*:*:*:*:*:*:* | ||
cpe:2.3:a:david_king:vino:2.11:*:*:*:*:*:*:* | ||
cpe:2.3:a:david_king:vino:2.12:*:*:*:*:*:*:* | ||
cpe:2.3:a:david_king:vino:2.13:*:*:*:*:*:*:* | ||
cpe:2.3:a:david_king:vino:2.13.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:david_king:vino:2.14:*:*:*:*:*:*:* | ||
cpe:2.3:a:david_king:vino:2.15:*:*:*:*:*:*:* | ||
cpe:2.3:a:david_king:vino:2.16:*:*:*:*:*:*:* | ||
cpe:2.3:a:david_king:vino:2.17:*:*:*:*:*:*:* | ||
cpe:2.3:a:david_king:vino:2.17.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:david_king:vino:2.17.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:david_king:vino:2.17.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:david_king:vino:2.17.92:*:*:*:*:*:*:* | ||
cpe:2.3:a:david_king:vino:2.18:*:*:*:*:*:*:* | ||
cpe:2.3:a:david_king:vino:2.18.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://ftp.gnome.org/pub/GNOME/sources/vino/2.28/vino-2.28.3.news
- http://ftp.gnome.org/pub/GNOME/sources/vino/2.32/vino-2.32.2.news
- http://ftp.gnome.org/pub/GNOME/sources/vino/3.0/vino-3.0.2.news
- http://git.gnome.org/browse/vino/commit/?id=0c2c9175963fc56bf2af10e42867181332f96ce0
- http://git.gnome.org/browse/vino/commit/?id=456dadbb5c5971d3448763a44c05b9ad033e522f
- http://git.gnome.org/browse/vino/commit/?id=8beefcf7792d343c10c919ee0c928c81f73b1279
- http://git.gnome.org/browse/vino/commit/?id=d050a22b1c284b633c407ef92fde95c47e8fdb8a
- http://git.gnome.org/browse/vino/commit/?id=dff52694a384fe95195f2211254026b752d63ec4
- http://git.gnome.org/browse/vino/commit/?id=e17bd4e369f90748654e31a4867211dc7610975d
- http://git.gnome.org/browse/vino/log/?h=gnome-2-30
- http://git.gnome.org/browse/vino/tree/NEWS
- http://lists.opensuse.org/opensuse-security-announce/2011-05/msg00005.html
- http://rhn.redhat.com/errata/RHSA-2013-0169.html
- http://secunia.com/advisories/44410
- http://secunia.com/advisories/44463
- http://www.debian.org/security/2011/dsa-2238
- http://www.mandriva.com/security/advisories?name=MDVSA-2011%3A087
- http://www.securityfocus.com/bid/47681
- http://www.ubuntu.com/usn/usn-1128-1/
- http://www.vupen.com/english/advisories/2011/1144
- https://bugzilla.gnome.org/show_bug.cgi?id=641803
- https://bugzilla.redhat.com/show_bug.cgi?id=694456
- https://exchange.xforce.ibmcloud.com/vulnerabilities/67244
- http://ftp.gnome.org/pub/GNOME/sources/vino/2.28/vino-2.28.3.news
- http://ftp.gnome.org/pub/GNOME/sources/vino/2.32/vino-2.32.2.news
- http://ftp.gnome.org/pub/GNOME/sources/vino/3.0/vino-3.0.2.news
- http://git.gnome.org/browse/vino/commit/?id=0c2c9175963fc56bf2af10e42867181332f96ce0
- http://git.gnome.org/browse/vino/commit/?id=456dadbb5c5971d3448763a44c05b9ad033e522f
- http://git.gnome.org/browse/vino/commit/?id=8beefcf7792d343c10c919ee0c928c81f73b1279
- http://git.gnome.org/browse/vino/commit/?id=d050a22b1c284b633c407ef92fde95c47e8fdb8a
- http://git.gnome.org/browse/vino/commit/?id=dff52694a384fe95195f2211254026b752d63ec4
- http://git.gnome.org/browse/vino/commit/?id=e17bd4e369f90748654e31a4867211dc7610975d
- http://git.gnome.org/browse/vino/log/?h=gnome-2-30
- http://git.gnome.org/browse/vino/tree/NEWS
- http://lists.opensuse.org/opensuse-security-announce/2011-05/msg00005.html
- http://rhn.redhat.com/errata/RHSA-2013-0169.html
- http://secunia.com/advisories/44410
- http://secunia.com/advisories/44463
- http://www.debian.org/security/2011/dsa-2238
- http://www.mandriva.com/security/advisories?name=MDVSA-2011%3A087
- http://www.securityfocus.com/bid/47681
- http://www.ubuntu.com/usn/usn-1128-1/
- http://www.vupen.com/english/advisories/2011/1144
- https://bugzilla.gnome.org/show_bug.cgi?id=641803
- https://bugzilla.redhat.com/show_bug.cgi?id=694456
- https://exchange.xforce.ibmcloud.com/vulnerabilities/67244