来源 secunia.com 软件名 Vinagre 0.x Vinagre 2.x 描述 src/vinagre-utils.c的"vinagre_utils_show_error()"函数中的一个格式化字串错误可通过欺骗用户打开特定的.vnc文件来导致。 执行成功后可执行任意代码 该漏洞在V2.24.0中已经确认,其他版本可能也受到影响 解决方案 更新到V0.5.2或2.24.2. http://ftp.gnome.org/pub/GNOME/sources/vinagre/