CVE-2020-11019
قراءة خارج الحدود في update_recv في FreeRDP
- تم النشر
- 29/05/2020
- محدث
- 04/08/2024
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 84.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في FreeRDP الإصدار 2.0.0 أو أقل، عند التشغيل مع تعيين المسجّل على "WLOG_TRACE"، قد يحدث تعطل محتمل للتطبيق بسبب قراءة فهرس مصفوفة غير صالح. يمكن طباعة البيانات كسلسلة نصية إلى الطرفية المحلية. تم إصلاح هذا في الإصدار 2.1.0.
المصادر
1- CVE-2020-11019إعلامية
في FreeRDP إصدار 2.0.0 أو أقل، عند التشغيل مع تعيين المسجل إلى "WLOG_TRACE"، قد يحدث تعطل محتمل للتطبيق بسبب قراءة فهرس مصفوفة غير صالح. يمكن طباعة البيانات كسلسلة نصية إلى الطرفية المحلية. تم إصلاح هذا في الإصدار 2.1.0. مشروع CVE بواسطة @Sn0wAlice
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.