LibVNCServer是一个VNC服务器C类库,它可开发VNC服务器或VNC客户端。 LibVNCServer 0.9.11及之前的版本中存在安全漏洞,该漏洞源于rfbserver.c文件的‘rfbProcessClientNormalMessage()’函数没有过滤msg.cct.length。攻击者可借助特制的VNC数据包利用该漏洞访问未初始化的敏感数据。
LibVNCServer是一个VNC服务器C类库,它可开发VNC服务器或VNC客户端。 LibVNCServer 0.9.11及之前的版本中存在安全漏洞,该漏洞源于rfbserver.c文件的‘rfbProcessClientNormalMessage()’函数没有过滤msg.cct.length。攻击者可借助特制的VNC数据包利用该漏洞访问未初始化的敏感数据。