cbcvebase.

Debian Libvncserver vulnerabilities

45 known vulnerabilities affecting debian/libvncserver.

Total CVEs
45
CISA KEV
0
Public exploits
0
Exploited in wild
0
Severity breakdown
CRITICAL11HIGH20MEDIUM10LOW4

Vulnerabilities

Page 3 of 3
CVE-2020-14403P4MEDIUMCVSS 5.4fixed in libvncserver 0.9.13+dfsg-1 (bookworm)2020
CVE-2020-14403 [MEDIUM] CVE-2020-14403: libvncserver - An issue was discovered in LibVNCServer before 0.9.13. libvncserver/hextile.c al... An issue was discovered in LibVNCServer before 0.9.13. libvncserver/hextile.c allows out-of-bounds access via encodings. Scope: local bookworm: resolved (fixed in 0.9.13+dfsg-1) bullseye: resolved (fixed in 0.9.13+dfsg-1) forky: resolved (fixed in 0.9.13+dfsg-1) sid: resolved (fixed in 0.9.13+dfsg-1) trixie: resolved (fixed in 0.9.13+dfsg-1)
debian
CVE-2020-14404P4MEDIUMCVSS 5.4fixed in libvncserver 0.9.13+dfsg-1 (bookworm)2020
CVE-2020-14404 [MEDIUM] CVE-2020-14404: libvncserver - An issue was discovered in LibVNCServer before 0.9.13. libvncserver/rre.c allows... An issue was discovered in LibVNCServer before 0.9.13. libvncserver/rre.c allows out-of-bounds access via encodings. Scope: local bookworm: resolved (fixed in 0.9.13+dfsg-1) bullseye: resolved (fixed in 0.9.13+dfsg-1) forky: resolved (fixed in 0.9.13+dfsg-1) sid: resolved (fixed in 0.9.13+dfsg-1) trixie: resolved (fixed in 0.9.13+dfsg-1)
debian
CVE-2014-6054P4MEDIUMCVSS 4.3fixed in libvncserver 0.9.9+dfsg-6.1 (bookworm)2014
CVE-2014-6054 [MEDIUM] CVE-2014-6054: libvncserver - The rfbProcessClientNormalMessage function in libvncserver/rfbserver.c in LibVNC... The rfbProcessClientNormalMessage function in libvncserver/rfbserver.c in LibVNCServer 0.9.9 and earlier allows remote attackers to cause a denial of service (divide-by-zero error and server crash) via a zero value in the scaling factor in a (1) PalmVNCSetScaleFactor or (2) SetScale message. Scope: local bookworm: resolved (fixed in 0.9.9+dfsg-6.1) bullseye: re
debian
CVE-2011-0904P4LOWCVSS 3.5fixed in vino 2.28.2-3 (bookworm)2011
CVE-2011-0904 [LOW] CVE-2011-0904: libvncserver - The rfbSendFramebufferUpdate function in server/libvncserver/rfbserver.c in vino... The rfbSendFramebufferUpdate function in server/libvncserver/rfbserver.c in vino-server in Vino 2.x before 2.28.3, 2.32.x before 2.32.2, 3.0.x before 3.0.2, and 3.1.x before 3.1.1, when raw encoding is used, allows remote authenticated users to cause a denial of service (daemon crash) via a large (1) X position or (2) Y position value in a framebuffer update reque
debian
CVE-2011-0905P4LOWCVSS 3.5fixed in vino 2.28.2-3 (bookworm)2011
CVE-2011-0905 [LOW] CVE-2011-0905: libvncserver - The rfbSendFramebufferUpdate function in server/libvncserver/rfbserver.c in vino... The rfbSendFramebufferUpdate function in server/libvncserver/rfbserver.c in vino-server in Vino 2.x before 2.28.3, 2.32.x before 2.32.2, 3.0.x before 3.0.2, and 3.1.x before 3.1.1, when tight encoding is used, allows remote authenticated users to cause a denial of service (daemon crash) via crafted dimensions in a framebuffer update request that triggers an out-of
debian
Debian Libvncserver vulnerabilities | cvebase