首 页  |  微点新闻  |  业界动态  |  安全资讯  |  安全快报  |  产品信息  |  网络版首页
通行证  |  客服中心  |  微点社区  |  微点邮局  |  常见问题  |  在线订购  |  各地代理商
 

Vinagre "vinagre_utils_show_error()"格式化字串中的漏洞
来源:  2009-01-09 17:05:48



来源


secunia.com

软件名

Vinagre 0.x
Vinagre 2.x

描述

src/vinagre-utils.c的"vinagre_utils_show_error()"函数中的一个格式化字串错误可通过欺骗用户打开特定的.vnc文件来导致。
执行成功后可执行任意代码
该漏洞在V2.24.0中已经确认,其他版本可能也受到影响

解决方案

更新到V0.5.2或2.24.2.
http://ftp.gnome.org/pub/GNOME/sources/vinagre/

免费体验
下  载
安装演示