製品・ソフトウェアに関する情報
GNOME Vino の vino-server.c の vino_server_client_data_pending 関数におけるサービス運用妨害 (DoS) の脆弱性
Title GNOME Vino の vino-server.c の vino_server_client_data_pending 関数におけるサービス運用妨害 (DoS) の脆弱性
Summary

GNOME Vino の vino-server.c の vino_server_client_data_pending 関数は、暗号化が無効になっている場合、認証中のエラーによる接続終了時にクライアントデータを適切に消去しないため、サービス運用妨害 (無限ループ、CPU およびディスク消費) 状態にされる脆弱性が存在します。

Possible impacts 第三者により、認証中の複数の巧妙に細工されたリクエストを介して、サービス運用妨害 (無限ループ、CPU およびディスク消費) 状態にされる可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date Sept. 12, 2013, midnight
Registration Date Oct. 4, 2013, 6:50 p.m.
Last Update March 5, 2014, 5:26 p.m.
CVSS2.0 : 危険
Score 7.1
Vector AV:N/AC:M/Au:N/C:N/I:N/A:C
Affected System
Canonical
Ubuntu 12.04 LTS
Ubuntu 12.10
Ubuntu 13.04
David King
Vino 2.26.1 およびそれ以前
Vino 2.32.1 およびそれ以前
Vino 3.7.3 およびそれ以前
Vino 3.8
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
0 [2013年10月04日]
  掲載
[2013年11月14日]
  影響を受けるシステム:内容を更新
  ベンダ情報:レッドハット (RHSA-2013:1452) を追加
[2013年12月05日]
  ベンダ情報:Novell (SUSE-SU-2013:1631) を追加
[2014年03月05日]
  ベンダ情報:オラクル (CVE-2013-5745 Input Validation vulnerability in Vino) を追加
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2013-5745
Summary

The vino_server_client_data_pending function in vino-server.c in GNOME Vino 2.26.1, 2.32.1, 3.7.3, and earlier, and 3.8 when encryption is disabled, does not properly clear client data when an error causes the connection to close during authentication, which allows remote attackers to cause a denial of service (infinite loop, CPU and disk consumption) via multiple crafted requests during authentication.

Publication Date Oct. 2, 2013, 2:55 a.m.
Registration Date Jan. 26, 2021, 3:46 p.m.
Last Update Nov. 21, 2024, 10:58 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:david_king:vino:2.23.5:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.21.92:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.23:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.17.92:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.19.5:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:3.1.5:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:*:*:*:*:*:*:*:* 3.7.3
cpe:2.3:a:david_king:vino:3.6.0:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.23.92:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.25.91:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:3.2.1:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.32.1:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.22:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:3.0.1:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.27.5:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.19:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.32.0:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:3.4.0:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.10:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.7.92:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.7.91:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.24.1:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.7.4.91:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.28.2:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:3.1.90:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.26.2:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.7.3.1:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.19.92:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.11.92:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.11:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.99.2:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.25.92:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:3.0.0:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:3.4.2:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.21.1:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.18:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.11.1:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.31.91:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.25.3:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:3.4.1:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.11.1.2:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.21.2:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.20.1:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.27.90:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.27:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:3.1.1:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:3.1.92:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.31.4:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.16:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:3.5.92:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:3.1:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:3.3.1:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.8.1:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:3.6.2:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.7.3:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.7.4:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.13.5:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.24:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.11.1.1:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:3.1.91:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:0.14:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:3.3.92:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.11.90:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:3.2.2:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.28.1:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.7.4.90:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.23.91:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:3.2.0:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.26:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.99.0:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.8.0.1:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.17.4:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.99.3:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.99.1:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.25.4:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.27.92:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:3.1.2:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.14:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.9:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.13:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.7.90:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.21:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.28.3:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:0.12:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.26.1:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.28:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.17:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.7:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:3.0.3:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.25.90:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.9.2:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.12:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.21.91:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.20:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:3.1.3:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:3.5.2:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.32.2:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.21.3:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:3.6.1:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.17.5:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:3.0.2:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.25:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.27.91:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.8.0:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.8:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:3.3.3:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.25.5:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.22.2:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.21.90:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.18.1:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:3.5.90:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.99.5:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:3.1.4:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.17.2:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.99.4:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.22.1:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.23.90:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.19.90:*:*:*:*:*:*:*
cpe:2.3:a:david_king:vino:2.15:*:*:*:*:*:*:*
Configuration2 or higher or less more than less than
cpe:2.3:o:canonical:ubuntu_linux:13.04:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:12.10:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:12.04:-:lts:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List