RealVNC VNC Server 安全漏洞

CNNVD-ID编号 CNNVD-202209-3120
CVE编号 CVE-2022-41975
发布时间 2022-09-30
更新时间 2022-10-08
漏洞类型 其他
漏洞来源 N/A
危险等级 高危
威胁类型 本地
厂 商 N/A

漏洞介绍

RealVNC VNC Server是英国RealVNC公司的一个远程访问软件的 VNC 服务器。 RealVNC VNC Server 6.11.0之前版本、 VNC Viewer 6.22.826之前版本存在安全漏洞。攻击者利用该漏洞通过MSI安装程序修复模式进行本地权限提升。

漏洞补丁

目前厂商已发布升级了RealVNC VNC Server 安全漏洞的补丁,RealVNC VNC Server 安全漏洞的补丁获取链接: https://help.realvnc.com/hc/en-us/articles/360002253138-Release-Notes#vnc-server-6-11-0-released-0-2

参考网址

受影响实体

  • 暂无

信息来源