Integer overflow in gtk-vnc - CVE-2017-5885

 

Integer overflow in gtk-vnc - CVE-2017-5885

Published: August 3, 2020


Vulnerability identifier: #VU32990
CSH Severity: High
CVSS v4: 8.5 [CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2017-5885
CWE-ID: CWE-190
Exploitation vector: Remote access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a remote attacker to execute arbitrary code on the target system.

Multiple integer overflows in the (1) vnc_connection_server_message and (2) vnc_color_map_set functions in gtk-vnc before 0.7.0 allow remote servers to cause a denial of service (crash) or possibly execute arbitrary code via vectors involving SetColorMapEntries, which triggers a buffer overflow.

Successful exploitation of this vulnerability may result in complete compromise of vulnerable system.


Affected software

gtk-vnc
gtk-vnc (Alpine package)
python-gtk-vnc
typelib-1_0-GVncPulse-1_0
libgvncpulse-1_0-0-debuginfo
libgvncpulse-1_0-0
gtk-vnc2-devel
gtk-vnc-devel
gtk-vnc-lang
typelib-1_0-GtkVnc-2_0
typelib-1_0-GVnc-1_0
python-gtk-vnc-debuginfo
libgvnc-1_0-0-debuginfo
libgvnc-1_0-0
libgtk-vnc-2_0-0-debuginfo
libgtk-vnc-2_0-0
libgtk-vnc-1_0-0-debuginfo
libgtk-vnc-1_0-0
gtk-vnc2-debugsource
gtk-vnc-debugsource
typelib-1_0-GtkVnc-1_0
mingw-gtk-vnc
gtk-vnc
SUSE OpenStack Cloud Crowbar
SUSE OpenStack Cloud
HPE Helion Openstack
SUSE Linux Enterprise Server
SUSE Linux Enterprise Server for SAP
SUSE Linux Enterprise Software Development Kit
SUSE Linux Enterprise Workstation Extension
Fedora

How to mitigate CVE-2017-5885

Install updates from vendor's website.

gtk-vnc - update to 0.7.0
gtk-vnc (Alpine package) - update to 0.7.0-r0
python-gtk-vnc - update to 0.6.0-11.3.1
typelib-1_0-GVncPulse-1_0 - update to 0.6.0-11.3.1
libgvncpulse-1_0-0-debuginfo - update to 0.6.0-11.3.1
libgvncpulse-1_0-0 - update to 0.6.0-11.3.1
gtk-vnc2-devel - update to 0.6.0-11.3.1
gtk-vnc-devel - update to 0.6.0-11.3.1
gtk-vnc-lang - update to 0.6.0-11.3.1
typelib-1_0-GtkVnc-2_0 - update to 0.6.0-11.3.1
typelib-1_0-GVnc-1_0 - update to 0.6.0-11.3.1
python-gtk-vnc-debuginfo - update to 0.6.0-11.3.1
libgvnc-1_0-0-debuginfo - update to 0.6.0-11.3.1
libgvnc-1_0-0 - update to 0.6.0-11.3.1
libgtk-vnc-2_0-0-debuginfo - update to 0.6.0-11.3.1
libgtk-vnc-2_0-0 - update to 0.6.0-11.3.1
libgtk-vnc-1_0-0-debuginfo - update to 0.6.0-11.3.1
libgtk-vnc-1_0-0 - update to 0.6.0-11.3.1
gtk-vnc2-debugsource - update to 0.6.0-11.3.1
gtk-vnc-debugsource - update to 0.6.0-11.3.1
typelib-1_0-GtkVnc-1_0 - update to 0.6.0-11.3.1
mingw-gtk-vnc - addressed in versions 0.7.0-1.fc24, 0.7.0-1.fc25
gtk-vnc - addressed in versions 0.7.0-1.fc24, 0.7.0-1.fc25

External References

Related Security Bulletins