Risque

Exécution de code arbitraire à distance.

Systèmes affectés

VNC Viewer versions 4.1.2 et antérieures.

Résumé

Une vulnérabilité présente dans VNC Viewer permet à un utilisateur distant d'exécuter du code arbitraire.

Description

Une vulnérabilité est présente dans le client de bureau distant VNC Viewer. Celle-ci est relative à la mise en œuvre du protocole RFB dans VNC Viewer et uniquement dans cette partie cliente. La version serveur n'est pas affectée. L'exploitation de cette faille permet à un utilisateur distant malintentionné d'exécuter du code arbitraire par le biais d'un serveur VNC particulier.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation