
FreeRDP هو تنفيذ حر لبروتوكول سطح المكتب البعيد (RDP)، صدر تحت رخصة Apache. في الإصدارات المتأثرة، قد يقوم خادم خبيث بتشغيل عمليات كتابة خارج الحدود في عميل متصل. الاتصالات التي تستخدم GDI أو SurfaceCommands لإرسال تحديثات رسومية إلى العميل قد ترسل `0` عرض/ارتفاع أو خارج مشروع CVE بواسطة @Sn0wAlice
FreeRDP هو تطبيق حر لبروتوكول سطح المكتب البعيد (RDP)، يُصدر بموجب ترخيص Apache. في الإصدارات المتأثرة، قد يتسبب خادم خبيث في عمليات كتابة خارج الحدود في عميل متصل. قد ترسل الاتصالات التي تستخدم GDI أو SurfaceCommands لإرسال تحديثات رسومية إلى العميل 0 عرض/ارتفاع أو مستطيلات خارج الحدود لتحفيز عمليات كتابة خارج الحدود. مع 0 عرض أو ارتفاع، سيكون تخصيص الذاكرة 0، لكن غياب فحوصات الحدود يسمح بالكتابة على المؤشر في هذه المنطقة غير المخصصة. تم إصلاح هذه المشكلة في FreeRDP 2.4.1.
| المصادقة | التعقيد | متجه الهجوم |
|---|---|---|
| NONE | MEDIUM | NETWORK |
| السرية | النزاهة | التوفر |
|---|---|---|
| PARTIAL | PARTIAL | PARTIAL |
هذا المستودع هو جزء من مشروع Live Hack CVE. صُنع بواسطة Sn0wAlice للأشخاص الذين يهتمون بالأمان ويحتاجون إلى موجز يغذيهم بآخر CVEs. أتمنى أن ينال إعجابكم، لا تنسوا وضع نجمة على المستودع ومتابعتي على Twitter وGithub