alpine-cve-2016-9941

CVSS 9.8 osv_alpine
Description

Heap-based buffer overflow in rfbproto.c in LibVNCClient in LibVNCServer before 0.9.11 allows remote servers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted FramebufferUpdate message containing a subrectangle outside of the client drawing area.

Timeline
Published
unknown
Last Modified
unknown
CVSS Details

CVSS details not available.

Affected Products

No product information available.

References
Linked Vulnerabilities

No linked vulnerabilities found.

{
  "affected": [
    {
      "database_specific": {
        "source": "https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2016-9941.json"
      },
      "ecosystem_specific": {},
      "package": {
        "ecosystem": "Alpine:v3.10",
        "name": "libvncserver",
        "purl": "pkg:apk/alpine/libvncserver?arch=source"
      },
      "ranges": [
        {
          "events": [
            {
              "introduced": "0"
            },
            {
              "fixed": "0.9.11-r0"
            }
          ],
          "type": "ECOSYSTEM"
        }
      ]
    },
    {
      "database_specific": {
        "source": "https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2016-9941.json"
      },
      "ecosystem_specific": {},
      "package": {
        "ecosystem": "Alpine:v3.11",
        "name": "libvncserver",
        "purl": "pkg:apk/alpine/libvncserver?arch=source"
      },
      "ranges": [
        {
          "events": [
            {
              "introduced": "0"
            },
            {
              "fixed": "0.9.11-r0"
            }
          ],
          "type": "ECOSYSTEM"
        }
      ]
    },
    {
      "database_specific": {
        "source": "https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2016-9941.json"
      },
      "ecosystem_specific": {},
      "package": {
        "ecosystem": "Alpine:v3.2",
        "name": "libvncserver",
        "purl": "pkg:apk/alpine/libvncserver?arch=source"
      },
      "ranges": [
        {
          "events": [
            {
              "introduced": "0"
            },
            {
              "fixed": "0.9.10-r2"
            }
          ],
          "type": "ECOSYSTEM"
        }
      ]
    },
    {
      "database_specific": {
        "source": "https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2016-9941.json"
      },
      "ecosystem_specific": {},
      "package": {
        "ecosystem": "Alpine:v3.3",
        "name": "libvncserver",
        "purl": "pkg:apk/alpine/libvncserver?arch=source"
      },
      "ranges": [
        {
          "events": [
            {
              "introduced": "0"
            },
            {
              "fixed": "0.9.10-r2"
            }
          ],
          "type": "ECOSYSTEM"
        }
      ]
    },
    {
      "database_specific": {
        "source": "https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2016-9941.json"
      },
      "ecosystem_specific": {},
      "package": {
        "ecosystem": "Alpine:v3.4",
        "name": "libvncserver",
        "purl": "pkg:apk/alpine/libvncserver?arch=source"
      },
      "ranges": [
        {
          "events": [
            {
              "introduced": "0"
            },
            {
              "fixed": "0.9.10-r2"
            }
          ],
          "type": "ECOSYSTEM"
        }
      ]
    },
    {
      "database_specific": {
        "source": "https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2016-9941.json"
      },
      "ecosystem_specific": {},
      "package": {
        "ecosystem": "Alpine:v3.5",
        "name": "libvncserver",
        "purl": "pkg:apk/alpine/libvncserver?arch=source"
      },
      "ranges": [
        {
          "events": [
            {
              "introduced": "0"
            },
            {
              "fixed": "0.9.10-r2"
            }
          ],
          "type": "ECOSYSTEM"
        }
      ]
    },
    {
      "database_specific": {
        "source": "https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2016-9941.json"
      },
      "ecosystem_specific": {},
      "package": {
        "ecosystem": "Alpine:v3.6",
        "name": "libvncserver",
        "purl": "pkg:apk/alpine/libvncserver?arch=source"
      },
      "ranges": [
        {
          "events": [
            {
              "introduced": "0"
            },
            {
              "fixed": "0.9.11-r0"
            }
          ],
          "type": "ECOSYSTEM"
        }
      ]
    },
    {
      "database_specific": {
        "source": "https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2016-9941.json"
      },
      "ecosystem_specific": {},
      "package": {
        "ecosystem": "Alpine:v3.7",
        "name": "libvncserver",
        "purl": "pkg:apk/alpine/libvncserver?arch=source"
      },
      "ranges": [
        {
          "events": [
            {
              "introduced": "0"
            },
            {
              "fixed": "0.9.11-r0"
            }
          ],
          "type": "ECOSYSTEM"
        }
      ]
    },
    {
      "database_specific": {
        "source": "https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2016-9941.json"
      },
      "ecosystem_specific": {},
      "package": {
        "ecosystem": "Alpine:v3.8",
        "name": "libvncserver",
        "purl": "pkg:apk/alpine/libvncserver?arch=source"
      },
      "ranges": [
        {
          "events": [
            {
              "introduced": "0"
            },
            {
              "fixed": "0.9.11-r0"
            }
          ],
          "type": "ECOSYSTEM"
        }
      ]
    },
    {
      "database_specific": {
        "source": "https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2016-9941.json"
      },
      "ecosystem_specific": {},
      "package": {
        "ecosystem": "Alpine:v3.9",
        "name": "libvncserver",
        "purl": "pkg:apk/alpine/libvncserver?arch=source"
      },
      "ranges": [
        {
          "events": [
            {
              "introduced": "0"
            },
            {
              "fixed": "0.9.11-r0"
            }
          ],
          "type": "ECOSYSTEM"
        }
      ]
    }
  ],
  "details": "Heap-based buffer overflow in rfbproto.c in LibVNCClient in LibVNCServer before 0.9.11 allows remote servers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted FramebufferUpdate message containing a subrectangle outside of the client drawing area.",
  "id": "ALPINE-CVE-2016-9941",
  "modified": "2026-09-22T06:30:46.228850007Z",
  "published": "2016-12-31T18:59:00.133Z",
  "references": [
    {
      "type": "ADVISORY",
      "url": "https://security.alpinelinux.org/vuln/CVE-2016-9941"
    }
  ],
  "schema_version": "1.9.0",
  "severity": [
    {
      "score": "CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H",
      "type": "CVSS_V3"
    }
  ],
  "upstream": [
    "CVE-2016-9941"
  ]
}
View JSON API Download JSON