Buffer overflow in gtk-vnc - CVE-2017-5884

 

Buffer overflow in gtk-vnc - CVE-2017-5884

Published: August 3, 2020


Vulnerability identifier: #VU32989
CSH Severity: High
CVSS v4: 8.6 [CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2017-5884
CWE-ID: CWE-119
Exploitation vector: Remote access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a remote attacker to execute arbitrary code on the target system.

gtk-vnc before 0.7.0 does not properly check boundaries of subrectangle-containing tiles, which allows remote servers to execute arbitrary code via the src x, y coordinates in a crafted (1) rre, (2) hextile, or (3) copyrect tile.

Affected software

gtk-vnc
gtk-vnc (Alpine package)
python-gtk-vnc
typelib-1_0-GVncPulse-1_0
libgvncpulse-1_0-0-debuginfo
libgvncpulse-1_0-0
gtk-vnc2-devel
gtk-vnc-devel
gtk-vnc-lang
typelib-1_0-GtkVnc-2_0
typelib-1_0-GVnc-1_0
python-gtk-vnc-debuginfo
libgvnc-1_0-0-debuginfo
libgvnc-1_0-0
libgtk-vnc-2_0-0-debuginfo
libgtk-vnc-2_0-0
libgtk-vnc-1_0-0-debuginfo
libgtk-vnc-1_0-0
gtk-vnc2-debugsource
gtk-vnc-debugsource
typelib-1_0-GtkVnc-1_0
mingw-gtk-vnc
gtk-vnc
SUSE OpenStack Cloud Crowbar
SUSE OpenStack Cloud
HPE Helion Openstack
SUSE Linux Enterprise Server
SUSE Linux Enterprise Server for SAP
SUSE Linux Enterprise Software Development Kit
SUSE Linux Enterprise Workstation Extension
Fedora

How to mitigate CVE-2017-5884

Install updates from vendor's website.

gtk-vnc - update to 0.7.0
gtk-vnc (Alpine package) - update to 0.7.0-r0
python-gtk-vnc - update to 0.6.0-11.3.1
typelib-1_0-GVncPulse-1_0 - update to 0.6.0-11.3.1
libgvncpulse-1_0-0-debuginfo - update to 0.6.0-11.3.1
libgvncpulse-1_0-0 - update to 0.6.0-11.3.1
gtk-vnc2-devel - update to 0.6.0-11.3.1
gtk-vnc-devel - update to 0.6.0-11.3.1
gtk-vnc-lang - update to 0.6.0-11.3.1
typelib-1_0-GtkVnc-2_0 - update to 0.6.0-11.3.1
typelib-1_0-GVnc-1_0 - update to 0.6.0-11.3.1
python-gtk-vnc-debuginfo - update to 0.6.0-11.3.1
libgvnc-1_0-0-debuginfo - update to 0.6.0-11.3.1
libgvnc-1_0-0 - update to 0.6.0-11.3.1
libgtk-vnc-2_0-0-debuginfo - update to 0.6.0-11.3.1
libgtk-vnc-2_0-0 - update to 0.6.0-11.3.1
libgtk-vnc-1_0-0-debuginfo - update to 0.6.0-11.3.1
libgtk-vnc-1_0-0 - update to 0.6.0-11.3.1
gtk-vnc2-debugsource - update to 0.6.0-11.3.1
gtk-vnc-debugsource - update to 0.6.0-11.3.1
typelib-1_0-GtkVnc-1_0 - update to 0.6.0-11.3.1
mingw-gtk-vnc - addressed in versions 0.7.0-1.fc24, 0.7.0-1.fc25
gtk-vnc - addressed in versions 0.7.0-1.fc24, 0.7.0-1.fc25

External References

Related Security Bulletins