
تتعلق ثغرة القراءة خارج الحدود (CVE-2024-32459) في FreeRDP بـ FreeRDP، وهو تطبيق مجاني لبروتوكول سطح المكتب البعيد. العملاء والخوادم المبنية على FreeRDP والتي تستخدم إصدارًا من FreeRDP أقدم من الإصدار 3.5.0 أو 2.11.6 معرضة لقراءة خارج الحدود12. الإصداران 3.5.0 و 2.11.6 يصححان المشكلة.
ثغرة FreeRDP-Out-of-Bounds-Read-CVE-2024-32459 هي عيب أمني تم اكتشافه في FreeRDP، وهو برنامج مفتوح المصدر يُستخدم لتنفيذ بروتوكول سطح المكتب البعيد (RDP). تنشأ هذه الثغرة من نقاط الضعف في معالجة المدخلات، مما يسمح للمهاجم بإرسال بيانات مصممة خصيصًا تؤدي إلى تنفيذ تعليمات برمجية عشوائي على النظام المستهدف. الإصدارات السابقة من FreeRDP قبل 350 أو 2116 معرضة لقراءة خارج الحدود. قراءة خارج الحدود هي نوع من الثغرات الأمنية التي تحدث عندما يقرأ برنامج بيانات تتجاوز الحدود المحددة لمصفوفة أو ذاكرة مخصصة. يُمكّن هذا العيب مهاجمًا عن بعد غير مصرح له من قراءة معلومات حساسة من الذاكرة، مما قد يؤدي إلى كشف المعلومات أو فساد البيانات أو تعطيل الخدمة. الاستغلال...