Risque
- Exécution de code arbitraire à distance
Systèmes affectés
VNC Viewer versions 4.1.2 et antérieures.
Résumé
Une vulnérabilité présente dans VNC Viewer permet à un utilisateur distant d'exécuter du code arbitraire.
Description
Une vulnérabilité est présente dans le client de bureau distant VNC Viewer. Celle-ci est relative à la mise en œuvre du protocole RFB dans VNC Viewer et uniquement dans cette partie cliente. La version serveur n'est pas affectée. L'exploitation de cette faille permet à un utilisateur distant malintentionné d'exécuter du code arbitraire par le biais d'un serveur VNC particulier.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité VNC du 26 novembre 2008 http://www.realvnc.com/pipermail/vnc-list/2008-November/059432.html
- Bulletin de sécurité Sun Solaris #248526 du 12 janvier 2009 : http://sunsolve.sun.com/search/document.do?assetkey=1-66-248526-1
- Référence CVE CVE-2008-4770 https://www.cve.org/CVERecord?id=CVE-2008-4770