
Die FreeRDP-Schwachstelle „Out-of-Bounds Read" (CVE-2024-32459) betrifft FreeRDP, eine freie Implementierung des Remote Desktop Protocol. FreeRDP-basierte Clients und Server, die eine FreeRDP-Version vor Version 3.5.0 oder 2.11.6 verwenden, sind anfällig für Out-of-Bounds-Reads1². Die Versionen 3.5.0 und 2.11.6 beheben das Problem.
Bei der Schwachstelle FreeRDP-Out-of-Bounds-Read-CVE-2024-32459 handelt es sich um einen Sicherheitsfehler, der in FreeRDP entdeckt wurde, einem Open-Source-Programm zur Implementierung des Remote Desktop Protocol (RDP). Diese Schwachstelle beruht auf Schwächen in der Eingabeverarbeitung, die es einem Angreifer ermöglichen, speziell präparierte Daten zu senden, die zur Ausführung beliebigen Codes auf dem Zielsystem führen. FreeRDP-Versionen vor 350 oder 2116 sind anfällig für Out-of-Bounds-Read. Ein Out-of-Bounds-Read ist eine Art von Sicherheitslücke, die auftritt, wenn ein Programm Daten jenseits der festgelegten Grenzen eines Arrays oder eines zugewiesenen Speichers liest. Dieser Fehler ermöglicht es einem nicht autorisierten entfernten Angreifer, vertrauliche Informationen aus dem Speicher zu lesen, was potenziell zur Offenlegung von Informationen, zur Datenkorruption oder zur Unterbrechung des Dienstes führen kann. Ausnutzung ...