LibVNC before commit ca2a5ac02fbbadd0a21fabba779c1ea69173d10b contains heap use-after-free vulnerability in server code of file transfer extension that can result remote code execution.
CVSS Details
- CVSS 3.1 Base Score: 8.1
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade libvncserver | Feb 4, 2019 | Dec 19, 2018 |
| Huawei Euleros 2_0_sp2 | — | Upgrade libvncserver | Feb 22, 2019 | Dec 19, 2018 |
| Huawei Euleros 2_0_sp3 | — | Upgrade libvncserver | Mar 27, 2019 | Dec 19, 2018 |
| Huawei Euleros 2_0_sp5 | — | Upgrade libvncserver | Feb 15, 2019 | Dec 19, 2018 |
| Suse | — | Upgrade libvncserver0Upgrade libvncclient0Upgrade LibVNCServerUpgrade LibVNCServer-devel | Jan 11, 2019 | Dec 19, 2018 |
| Ubuntu | — | Upgrade libvncclient1Upgrade libvncserver0Upgrade libvncserver1 | Feb 6, 2019 | Dec 19, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub