ISOMAN

CVE

CVE-2018-7225

An issue was discovered in LibVNCServer through 0.9.11. rfbProcessClientNormalMessage() in rfbserver.c does not sanitize msg.cct.length, leading to access to uninitialized and potentially sensitive data or possibly unspecified other impact (e.g., an integer overflow) via specially crafted VNC packets.

Severity
CRITICAL
CVSS
9.8
Published
Modified

Linked Releases

References

  1. http://www.openwall.com/lists/oss-security/2018/02/18/1
  2. http://www.securityfocus.com/bid/103107
  3. https://access.redhat.com/errata/RHSA-2018:1055
  4. https://github.com/LibVNC/libvncserver/issues/218
  5. https://lists.debian.org/debian-lts-announce/2018/03/msg00035.html
  6. https://lists.debian.org/debian-lts-announce/2019/10/msg00042.html
  7. https://lists.debian.org/debian-lts-announce/2019/11/msg00032.html
  8. https://lists.debian.org/debian-lts-announce/2019/12/msg00028.html
  9. https://security.gentoo.org/glsa/201908-05
  10. https://usn.ubuntu.com/3618-1/
  11. https://usn.ubuntu.com/4547-1/
  12. https://usn.ubuntu.com/4573-1/
  13. https://usn.ubuntu.com/4587-1/
  14. https://www.debian.org/security/2018/dsa-4221
  15. http://www.openwall.com/lists/oss-security/2018/02/18/1
  16. http://www.securityfocus.com/bid/103107
  17. https://access.redhat.com/errata/RHSA-2018:1055
  18. https://github.com/LibVNC/libvncserver/issues/218
  19. https://lists.debian.org/debian-lts-announce/2018/03/msg00035.html
  20. https://lists.debian.org/debian-lts-announce/2019/10/msg00042.html