Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función HandleZlibBPP en el código de TightVNC (CVE-2019-15680)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
29/10/2019
Última modificación:
09/12/2020

Descripción

El código de TightVNC versión 1.3.10, contiene una desreferencia del puntero null en la función HandleZlibBPP, lo que resulta en una Denegación del Sistema (DoS). Este ataque parece ser explotable por medio de la conectividad de red.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tightvnc:tightvnc:1.3.10:*:*:*:*:*:*:*