CVE-2024-32459
قراءة خارج الحدود في FreeRDP في ncrush_decompress
- تم النشر
- 22/04/2024
- محدث
- 03/11/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 89.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
FreeRDP هو تطبيق مجاني لبروتوكول سطح المكتب البعيد (Remote Desktop Protocol). العملاء والخوادم المبنية على FreeRDP والتي تستخدم إصداراً من FreeRDP أقدم من 3.5.0 أو 2.11.6 معرضة لثغرة قراءة خارج الحدود (out-of-bounds read). يعالج الإصداران 3.5.0 و 2.11.6 هذه المشكلة. لا تتوفر أي حلول بديلة معروفة.
المصادر
1تتعلق ثغرة القراءة خارج الحدود (CVE-2024-32459) في FreeRDP بـ FreeRDP، وهو تطبيق مجاني لبروتوكول سطح المكتب البعيد. العملاء والخوادم المبنية على FreeRDP والتي تستخدم إصدارًا من FreeRDP أقدم من الإصدار 3.5.0 أو 2.11.6 معرضة لقراءة خارج الحدود12. الإصداران 3.5.0 و 2.11.6 يصححان المشكلة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.