Debian Libvncserver vulnerabilities
45 known vulnerabilities affecting debian/libvncserver.
Total CVEs
45
CISA KEV
0
Public exploits
0
Exploited in wild
0
Severity breakdown
CRITICAL11HIGH20MEDIUM10LOW4
Vulnerabilities
Page 3 of 3
CVE-2020-14403P4MEDIUMCVSS 5.4fixed in libvncserver 0.9.13+dfsg-1 (bookworm)2020
CVE-2020-14403 [MEDIUM] CVE-2020-14403: libvncserver - An issue was discovered in LibVNCServer before 0.9.13. libvncserver/hextile.c al...
An issue was discovered in LibVNCServer before 0.9.13. libvncserver/hextile.c allows out-of-bounds access via encodings.
Scope: local
bookworm: resolved (fixed in 0.9.13+dfsg-1)
bullseye: resolved (fixed in 0.9.13+dfsg-1)
forky: resolved (fixed in 0.9.13+dfsg-1)
sid: resolved (fixed in 0.9.13+dfsg-1)
trixie: resolved (fixed in 0.9.13+dfsg-1)
debian
CVE-2020-14404P4MEDIUMCVSS 5.4fixed in libvncserver 0.9.13+dfsg-1 (bookworm)2020
CVE-2020-14404 [MEDIUM] CVE-2020-14404: libvncserver - An issue was discovered in LibVNCServer before 0.9.13. libvncserver/rre.c allows...
An issue was discovered in LibVNCServer before 0.9.13. libvncserver/rre.c allows out-of-bounds access via encodings.
Scope: local
bookworm: resolved (fixed in 0.9.13+dfsg-1)
bullseye: resolved (fixed in 0.9.13+dfsg-1)
forky: resolved (fixed in 0.9.13+dfsg-1)
sid: resolved (fixed in 0.9.13+dfsg-1)
trixie: resolved (fixed in 0.9.13+dfsg-1)
debian
CVE-2014-6054P4MEDIUMCVSS 4.3fixed in libvncserver 0.9.9+dfsg-6.1 (bookworm)2014
CVE-2014-6054 [MEDIUM] CVE-2014-6054: libvncserver - The rfbProcessClientNormalMessage function in libvncserver/rfbserver.c in LibVNC...
The rfbProcessClientNormalMessage function in libvncserver/rfbserver.c in LibVNCServer 0.9.9 and earlier allows remote attackers to cause a denial of service (divide-by-zero error and server crash) via a zero value in the scaling factor in a (1) PalmVNCSetScaleFactor or (2) SetScale message.
Scope: local
bookworm: resolved (fixed in 0.9.9+dfsg-6.1)
bullseye: re
debian
CVE-2011-0904P4LOWCVSS 3.5fixed in vino 2.28.2-3 (bookworm)2011
CVE-2011-0904 [LOW] CVE-2011-0904: libvncserver - The rfbSendFramebufferUpdate function in server/libvncserver/rfbserver.c in vino...
The rfbSendFramebufferUpdate function in server/libvncserver/rfbserver.c in vino-server in Vino 2.x before 2.28.3, 2.32.x before 2.32.2, 3.0.x before 3.0.2, and 3.1.x before 3.1.1, when raw encoding is used, allows remote authenticated users to cause a denial of service (daemon crash) via a large (1) X position or (2) Y position value in a framebuffer update reque
debian
CVE-2011-0905P4LOWCVSS 3.5fixed in vino 2.28.2-3 (bookworm)2011
CVE-2011-0905 [LOW] CVE-2011-0905: libvncserver - The rfbSendFramebufferUpdate function in server/libvncserver/rfbserver.c in vino...
The rfbSendFramebufferUpdate function in server/libvncserver/rfbserver.c in vino-server in Vino 2.x before 2.28.3, 2.32.x before 2.32.2, 3.0.x before 3.0.2, and 3.1.x before 3.1.1, when tight encoding is used, allows remote authenticated users to cause a denial of service (daemon crash) via crafted dimensions in a framebuffer update request that triggers an out-of
debian
← Previous3 / 3