{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<P><SPAN class=\"textit\">UltraVNC</SPAN>, version 1.0.2 et  1.0.4RC.</P>","content":"## Description\n\nUltraVNC est un logiciel qui permet d'utiliser un ordinateur distant.\n\nDes fonctions dans vncviewer/FileTransfer.cpp pr\u00e9sentent plusieurs\nd\u00e9fauts de v\u00e9rification de longueur de donn\u00e9es. Ces d\u00e9fauts sont\nexploitables par un utilisateur malveillant pour ex\u00e9cuter sur le syst\u00e8me\nvuln\u00e9rable un code arbitraire \u00e0 distance. Pour que cette exploitation de\nvuln\u00e9rabilit\u00e9 r\u00e9ussisse, le syst\u00e8me vuln\u00e9rable doit ex\u00e9cuter vncviewer\nen \u00e9coute (listening mode).\n\nL'exploitation au travers du greffon DSM est \u00e9galement possible si\nl'utilisateur malveillant conna\u00eet la cl\u00e9 de chiffrement utilis\u00e9e par\nvncviewer.\n\nLe module UltraVNC Server ne serait pas vuln\u00e9rable.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[],"links":[{"title":"Site de t\u00e9l\u00e9chargement UltraVNC :","url":"http://www.uvnc.com/"},{"title":"Bulletin UltraVNC du 08 f\u00e9vrier 2008 :","url":"http://forum.ultravnc.info/viewtopic.php?p=45150"}],"reference":"CERTA-2008-AVI-070","revisions":[{"description":"version initiale.","revision_date":"2008-02-12T00:00:00.000000"}],"risks":[{"description":"Ex\u00e9cution de code arbitraire \u00e0 distance"}],"summary":"Des vuln\u00e9rabilit\u00e9s dans le module <span class=\"textit\">vncviewer</span>\ndu logiciel <span class=\"textit\">UltraVNC</span> permettent \u00e0 un\nutilisateur malveillant d'ex\u00e9cuter du code arbitraire \u00e0 distance.\n","title":"Multiples vuln\u00e9rabilit\u00e9s dans UltraVNC","vendor_advisories":[]}
