Vulnerability Details CVE-2011-0904
The rfbSendFramebufferUpdate function in server/libvncserver/rfbserver.c in vino-server in Vino 2.x before 2.28.3, 2.32.x before 2.32.2, 3.0.x before 3.0.2, and 3.1.x before 3.1.1, when raw encoding is used, allows remote authenticated users to cause a denial of service (daemon crash) via a large (1) X position or (2) Y position value in a framebuffer update request that triggers an out-of-bounds memory access, related to the rfbTranslateNone and rfbSendRectEncodingRaw functions.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.01
EPSS Ranking 76.0%
CVSS Severity
CVSS v2 Score 3.5
Products affected by CVE-2011-0904
-
cpe:2.3:a:david_king:vino:2.10
-
cpe:2.3:a:david_king:vino:2.11
-
cpe:2.3:a:david_king:vino:2.12
-
cpe:2.3:a:david_king:vino:2.13
-
cpe:2.3:a:david_king:vino:2.13.5
-
cpe:2.3:a:david_king:vino:2.14
-
cpe:2.3:a:david_king:vino:2.15
-
cpe:2.3:a:david_king:vino:2.16
-
cpe:2.3:a:david_king:vino:2.17
-
cpe:2.3:a:david_king:vino:2.17.2
-
cpe:2.3:a:david_king:vino:2.17.4
-
cpe:2.3:a:david_king:vino:2.17.5
-
cpe:2.3:a:david_king:vino:2.17.92
-
cpe:2.3:a:david_king:vino:2.18
-
cpe:2.3:a:david_king:vino:2.18.1
-
cpe:2.3:a:david_king:vino:2.19
-
cpe:2.3:a:david_king:vino:2.19.5
-
cpe:2.3:a:david_king:vino:2.19.90
-
cpe:2.3:a:david_king:vino:2.19.92
-
cpe:2.3:a:david_king:vino:2.20
-
cpe:2.3:a:david_king:vino:2.20.1
-
cpe:2.3:a:david_king:vino:2.21
-
cpe:2.3:a:david_king:vino:2.21.1
-
cpe:2.3:a:david_king:vino:2.21.2
-
cpe:2.3:a:david_king:vino:2.21.3
-
cpe:2.3:a:david_king:vino:2.21.90
-
cpe:2.3:a:david_king:vino:2.21.91
-
cpe:2.3:a:david_king:vino:2.21.92
-
cpe:2.3:a:david_king:vino:2.22
-
cpe:2.3:a:david_king:vino:2.22.1
-
cpe:2.3:a:david_king:vino:2.22.2
-
cpe:2.3:a:david_king:vino:2.23
-
cpe:2.3:a:david_king:vino:2.23.5
-
cpe:2.3:a:david_king:vino:2.23.90
-
cpe:2.3:a:david_king:vino:2.23.91
-
cpe:2.3:a:david_king:vino:2.23.92
-
cpe:2.3:a:david_king:vino:2.24
-
cpe:2.3:a:david_king:vino:2.24.1
-
cpe:2.3:a:david_king:vino:2.25
-
cpe:2.3:a:david_king:vino:2.25.3
-
cpe:2.3:a:david_king:vino:2.25.4
-
cpe:2.3:a:david_king:vino:2.25.5
-
cpe:2.3:a:david_king:vino:2.25.90
-
cpe:2.3:a:david_king:vino:2.25.91
-
cpe:2.3:a:david_king:vino:2.25.92
-
cpe:2.3:a:david_king:vino:2.26
-
cpe:2.3:a:david_king:vino:2.26.1
-
cpe:2.3:a:david_king:vino:2.26.2
-
cpe:2.3:a:david_king:vino:2.27
-
cpe:2.3:a:david_king:vino:2.27.5
-
cpe:2.3:a:david_king:vino:2.27.90
-
cpe:2.3:a:david_king:vino:2.27.91
-
cpe:2.3:a:david_king:vino:2.27.92
-
cpe:2.3:a:david_king:vino:2.28
-
cpe:2.3:a:david_king:vino:2.28.1
-
cpe:2.3:a:david_king:vino:2.28.2
-
cpe:2.3:a:david_king:vino:2.32.0
-
cpe:2.3:a:david_king:vino:2.32.1
-
cpe:2.3:a:david_king:vino:2.7
-
cpe:2.3:a:david_king:vino:2.7.3
-
cpe:2.3:a:david_king:vino:2.7.3.1
-
cpe:2.3:a:david_king:vino:2.7.4
-
cpe:2.3:a:david_king:vino:2.7.4.90
-
cpe:2.3:a:david_king:vino:2.7.4.91
-
cpe:2.3:a:david_king:vino:2.7.92
-
cpe:2.3:a:david_king:vino:2.8
-
cpe:2.3:a:david_king:vino:2.9
-
cpe:2.3:a:david_king:vino:2.9.2
-
cpe:2.3:a:david_king:vino:3.0.0
-
cpe:2.3:a:david_king:vino:3.0.1
-
cpe:2.3:a:david_king:vino:3.1