CVE-2026-34352

HIGH CVSS 3.1: 8,5 EPSS 0.03%
Обновлено 30 марта 2026
In
Параметр Значение
CVSS 8,5 (HIGH)
Уязвимые версии до 1.16.2
Тип уязвимости CWE-732 (Неправильное назначение разрешений)
Поставщик In
Публичный эксплойт Нет

В TigerVNC до 1.16.2 файл Image.cxx в x0vncserver позволяет другим пользователям наблюдать или манипулировать содержимым экрана или вызывать сбой приложения из-за неправильных разрешений.

Показать оригинальное описание (EN)

In TigerVNC before 1.16.2, Image.cxx in x0vncserver allows other users to observe or manipulate the screen contents, or cause an application crash, because of incorrect permissions.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1