
في FreeRDP إصدار 2.0.0 أو أقل، عند التشغيل مع تعيين المسجل إلى "WLOG_TRACE"، قد يحدث تعطل محتمل للتطبيق بسبب قراءة فهرس مصفوفة غير صالح. يمكن طباعة البيانات كسلسلة نصية إلى الطرفية المحلية. تم إصلاح هذا في الإصدار 2.1.0. مشروع CVE بواسطة @Sn0wAlice
في FreeRDP الإصدار 2.0.0 أو أقل، عند التشغيل مع ضبط المسجل على "WLOG_TRACE"، قد يحدث تعطل محتمل للتطبيق بسبب قراءة مؤشر مصفوفة غير صالح. قد تتم طباعة البيانات كسلسلة نصية إلى الطرفية المحلية. تم إصلاح هذا في الإصدار 2.1.0.
| authentication | complexity | vector |
|---|---|---|
| SINGLE | LOW | NETWORK |
| confidentiality | integrity | availability |
|---|---|---|
| NONE | NONE | PARTIAL |
https://github.com/FreeRDP/FreeRDP/security/advisories/GHSA-wvrr-2f4r-hjvh
http://lists.opensuse.org/opensuse-security-announce/2020-07/msg00080.html
هذا المستودع جزء من مشروع Live Hack CVE. تم إنشاؤه بواسطة Sn0wAlice للأشخاص الذين يهتمون بالأمان ويحتاجون إلى خلاصة من أحدث CVEs. أتمنى أن تستمتع به، لا تنسى وضع نجمة على المستودع ومتابعتي على Twitter و Github.