Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-41160 — FreeRDP هو تنفيذ حر لبروتوكول سطح المكتب البعيد (RDP)، صدر تحت رخصة Apache. في الإصدارات المتأثرة، قد يقوم خادم خبيث بتشغيل عمليات كتابة خارج الحدود في عميل متصل. الاتصالات التي تستخدم GDI أو SurfaceCommands لإرسال تحديثات رسومية إلى العميل قد ترسل `0` عرض/ارتفاع أو خارج مشروع CVE بواسطة @Sn0wAlice | Kitploit
أدوات/GitHubGitHub/jajangjaman/cve-2021-41160
تحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالتحليل الملفات الثنائيةالتعلم والتعليمأداة الوصول عن بعد
GitHubjajangjaman/cve-2021-41160

CVE-2021-41160

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

FreeRDP هو تنفيذ حر لبروتوكول سطح المكتب البعيد (RDP)، صدر تحت رخصة Apache. في الإصدارات المتأثرة، قد يقوم خادم خبيث بتشغيل عمليات كتابة خارج الحدود في عميل متصل. الاتصالات التي تستخدم GDI أو SurfaceCommands لإرسال تحديثات رسومية إلى العميل قد ترسل `0` عرض/ارتفاع أو خارج مشروع CVE بواسطة @Sn0wAlice

4منذ 3 سنواتلم تتم المراجعة بعد
مشاركة

CVE-2021-41160

FreeRDP هو تطبيق حر لبروتوكول سطح المكتب البعيد (RDP)، يُصدر بموجب ترخيص Apache. في الإصدارات المتأثرة، قد يتسبب خادم خبيث في عمليات كتابة خارج الحدود في عميل متصل. قد ترسل الاتصالات التي تستخدم GDI أو SurfaceCommands لإرسال تحديثات رسومية إلى العميل 0 عرض/ارتفاع أو مستطيلات خارج الحدود لتحفيز عمليات كتابة خارج الحدود. مع 0 عرض أو ارتفاع، سيكون تخصيص الذاكرة 0، لكن غياب فحوصات الحدود يسمح بالكتابة على المؤشر في هذه المنطقة غير المخصصة. تم إصلاح هذه المشكلة في FreeRDP 2.4.1.

المصادقةالتعقيدمتجه الهجوم
NONEMEDIUMNETWORK
السريةالنزاهةالتوفر
PARTIALPARTIALPARTIAL

درجة CVSS: 6.8

المراجع

  • https://github.com/FreeRDP/FreeRDP/security/advisories/GHSA-7c9r-6r2q-93qg

  • https://lists.fedoraproject.org/archives/list/[email protected]/message/DWJXQOWKNR7O5HM2HFJOM4GBUFPTE3RG/

  • https://lists.fedoraproject.org/archives/list/[email protected]/message/ZXCR73EDVPLI6TRWRAWJCJ7OBYDKBB74/

  • https://lists.fedoraproject.org/archives/list/[email protected]/message/WIZUPVRGCWUDAPDOQVUGUIYUO7UWKMXX/

  • https://security.gentoo.org/glsa/202210-24

ملف Brut

  • CVE-2021-41160.json

حول هذا المستودع

هذا المستودع هو جزء من مشروع Live Hack CVE. صُنع بواسطة Sn0wAlice للأشخاص الذين يهتمون بالأمان ويحتاجون إلى موجز يغذيهم بآخر CVEs. أتمنى أن ينال إعجابكم، لا تنسوا وضع نجمة على المستودع ومتابعتي على Twitter وGithub

تنزيل الأداة