Buffer overflow in gtk-vnc - CVE-2017-5884
Published: August 3, 2020
Vulnerability identifier: #VU32989
CSH Severity: High
CVSS v4: 8.6 [CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2017-5884
CWE-ID: CWE-119
Exploitation vector: Remote access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote attacker to execute arbitrary code on the target system.
gtk-vnc before 0.7.0 does not properly check boundaries of subrectangle-containing tiles, which allows remote servers to execute arbitrary code via the src x, y coordinates in a crafted (1) rre, (2) hextile, or (3) copyrect tile.Affected software
gtk-vnc
gtk-vnc (Alpine package)
python-gtk-vnc
typelib-1_0-GVncPulse-1_0
libgvncpulse-1_0-0-debuginfo
libgvncpulse-1_0-0
gtk-vnc2-devel
gtk-vnc-devel
gtk-vnc-lang
typelib-1_0-GtkVnc-2_0
typelib-1_0-GVnc-1_0
python-gtk-vnc-debuginfo
libgvnc-1_0-0-debuginfo
libgvnc-1_0-0
libgtk-vnc-2_0-0-debuginfo
libgtk-vnc-2_0-0
libgtk-vnc-1_0-0-debuginfo
libgtk-vnc-1_0-0
gtk-vnc2-debugsource
gtk-vnc-debugsource
typelib-1_0-GtkVnc-1_0
mingw-gtk-vnc
gtk-vnc
SUSE OpenStack Cloud Crowbar
SUSE OpenStack Cloud
HPE Helion Openstack
SUSE Linux Enterprise Server
SUSE Linux Enterprise Server for SAP
SUSE Linux Enterprise Software Development Kit
SUSE Linux Enterprise Workstation Extension
Fedora
gtk-vnc (Alpine package)
python-gtk-vnc
typelib-1_0-GVncPulse-1_0
libgvncpulse-1_0-0-debuginfo
libgvncpulse-1_0-0
gtk-vnc2-devel
gtk-vnc-devel
gtk-vnc-lang
typelib-1_0-GtkVnc-2_0
typelib-1_0-GVnc-1_0
python-gtk-vnc-debuginfo
libgvnc-1_0-0-debuginfo
libgvnc-1_0-0
libgtk-vnc-2_0-0-debuginfo
libgtk-vnc-2_0-0
libgtk-vnc-1_0-0-debuginfo
libgtk-vnc-1_0-0
gtk-vnc2-debugsource
gtk-vnc-debugsource
typelib-1_0-GtkVnc-1_0
mingw-gtk-vnc
gtk-vnc
SUSE OpenStack Cloud Crowbar
SUSE OpenStack Cloud
HPE Helion Openstack
SUSE Linux Enterprise Server
SUSE Linux Enterprise Server for SAP
SUSE Linux Enterprise Software Development Kit
SUSE Linux Enterprise Workstation Extension
Fedora
How to mitigate CVE-2017-5884
Install updates from vendor's website.
gtk-vnc - update to 0.7.0
gtk-vnc (Alpine package) - update to 0.7.0-r0
python-gtk-vnc - update to 0.6.0-11.3.1
typelib-1_0-GVncPulse-1_0 - update to 0.6.0-11.3.1
libgvncpulse-1_0-0-debuginfo - update to 0.6.0-11.3.1
libgvncpulse-1_0-0 - update to 0.6.0-11.3.1
gtk-vnc2-devel - update to 0.6.0-11.3.1
gtk-vnc-devel - update to 0.6.0-11.3.1
gtk-vnc-lang - update to 0.6.0-11.3.1
typelib-1_0-GtkVnc-2_0 - update to 0.6.0-11.3.1
typelib-1_0-GVnc-1_0 - update to 0.6.0-11.3.1
python-gtk-vnc-debuginfo - update to 0.6.0-11.3.1
libgvnc-1_0-0-debuginfo - update to 0.6.0-11.3.1
libgvnc-1_0-0 - update to 0.6.0-11.3.1
libgtk-vnc-2_0-0-debuginfo - update to 0.6.0-11.3.1
libgtk-vnc-2_0-0 - update to 0.6.0-11.3.1
libgtk-vnc-1_0-0-debuginfo - update to 0.6.0-11.3.1
libgtk-vnc-1_0-0 - update to 0.6.0-11.3.1
gtk-vnc2-debugsource - update to 0.6.0-11.3.1
gtk-vnc-debugsource - update to 0.6.0-11.3.1
typelib-1_0-GtkVnc-1_0 - update to 0.6.0-11.3.1
mingw-gtk-vnc - addressed in versions 0.7.0-1.fc24, 0.7.0-1.fc25
gtk-vnc - addressed in versions 0.7.0-1.fc24, 0.7.0-1.fc25
gtk-vnc (Alpine package) - update to 0.7.0-r0
python-gtk-vnc - update to 0.6.0-11.3.1
typelib-1_0-GVncPulse-1_0 - update to 0.6.0-11.3.1
libgvncpulse-1_0-0-debuginfo - update to 0.6.0-11.3.1
libgvncpulse-1_0-0 - update to 0.6.0-11.3.1
gtk-vnc2-devel - update to 0.6.0-11.3.1
gtk-vnc-devel - update to 0.6.0-11.3.1
gtk-vnc-lang - update to 0.6.0-11.3.1
typelib-1_0-GtkVnc-2_0 - update to 0.6.0-11.3.1
typelib-1_0-GVnc-1_0 - update to 0.6.0-11.3.1
python-gtk-vnc-debuginfo - update to 0.6.0-11.3.1
libgvnc-1_0-0-debuginfo - update to 0.6.0-11.3.1
libgvnc-1_0-0 - update to 0.6.0-11.3.1
libgtk-vnc-2_0-0-debuginfo - update to 0.6.0-11.3.1
libgtk-vnc-2_0-0 - update to 0.6.0-11.3.1
libgtk-vnc-1_0-0-debuginfo - update to 0.6.0-11.3.1
libgtk-vnc-1_0-0 - update to 0.6.0-11.3.1
gtk-vnc2-debugsource - update to 0.6.0-11.3.1
gtk-vnc-debugsource - update to 0.6.0-11.3.1
typelib-1_0-GtkVnc-1_0 - update to 0.6.0-11.3.1
mingw-gtk-vnc - addressed in versions 0.7.0-1.fc24, 0.7.0-1.fc25
gtk-vnc - addressed in versions 0.7.0-1.fc24, 0.7.0-1.fc25
External References
- http://www.openwall.com/lists/oss-security/2017/02/03/5
- http://www.openwall.com/lists/oss-security/2017/02/05/5
- http://www.securityfocus.com/bid/96016
- https://access.redhat.com/errata/RHSA-2017:2258
- https://bugzilla.gnome.org/show_bug.cgi?id=778048
- https://git.gnome.org/browse/gtk-vnc/commit/?id=ea0386933214c9178aaea9f2f85049ea3fa3e14a
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/LGPQ5MQR6SN4DYTEFACHP2PP5RR26KYK/