CVE-2021-41160
فحوصات غير صحيحة للمنطقة في FreeRDP تسمح بكتابة خارج حدود الذاكرة
- تم النشر
- 21/10/2021
- محدث
- 03/11/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 75.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
FreeRDP هو تطبيق مجاني لبروتوكول سطح المكتب البعيد (RDP)، مُصدر بموجب ترخيص Apache. في الإصدارات المتأثرة، قد يقوم خادم خبيث بتحفيز عمليات كتابة خارج الحدود في عميل متصل. قد تُرسل الاتصالات التي تستخدم GDI أو SurfaceCommands لإرسال تحديثات رسومية إلى العميل عرضًا/ارتفاعًا بقيمة `0` أو مستطيلات خارج الحدود لتحفيز عمليات كتابة خارج الحدود. مع عرض أو ارتفاع بقيمة `0`، سيكون تخصيص الذاكرة `0`، لكن غياب فحوصات الحدود يسمح بالكتابة إلى المؤشر في هذه المنطقة (غير المخصصة). تم إصلاح هذه المشكلة في FreeRDP 2.4.1.
المصادر
1- CVE-2021-41160إعلامية
FreeRDP هو تنفيذ حر لبروتوكول سطح المكتب البعيد (RDP)، صدر تحت رخصة Apache. في الإصدارات المتأثرة، قد يقوم خادم خبيث بتشغيل عمليات كتابة خارج الحدود في عميل متصل. الاتصالات التي تستخدم GDI أو SurfaceCommands لإرسال تحديثات رسومية إلى العميل قد ترسل `0` عرض/ارتفاع أو خارج مشروع CVE بواسطة @Sn0wAlice
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.