Vinagre 是一款VNC 客户端软件,它主要为GNOME 桌面环境而设计。 Vinagre 0.5.2之前的版本0.5.x和2.24.2之前的版本2.x的vinagre_utils_show_error函数(src/vinagre-utils.c)中存在格式字符串漏洞。远程攻击者可以借助在一个特制的URI或VNC服务器响应中的格式字符串详细说明,执行任意代码。
Vinagre 是一款VNC 客户端软件,它主要为GNOME 桌面环境而设计。 Vinagre 0.5.2之前的版本0.5.x和2.24.2之前的版本2.x的vinagre_utils_show_error函数(src/vinagre-utils.c)中存在格式字符串漏洞。远程攻击者可以借助在一个特制的URI或VNC服务器响应中的格式字符串详细说明,执行任意代码。