Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-41160 — FreeRDP ist eine freie Implementierung des Remote Desktop Protocol (RDP), veröffentlicht unter der Apache-Lizenz. In betroffenen Versionen könnte ein bösartiger Server Out-of-Bounds-Schreibzugriffe in einem verbundenen Client auslösen. Verbindungen, die GDI oder SurfaceCommands verwenden, um Grafikupdates an den Client zu senden, könnten `0` Breite/Höhe senden oder außerhalb von CVE-Projekt von @Sn0wAlice | Kitploit
Tools/GitHubGitHub/jajangjaman/cve-2021-41160
SpeicherforensikSchwachstellenanalyseExploitationBinäranalyseLernen & BildungRemote-Access-Tool
GitHubjajangjaman/cve-2021-41160

CVE-2021-41160

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

FreeRDP ist eine freie Implementierung des Remote Desktop Protocol (RDP), veröffentlicht unter der Apache-Lizenz. In betroffenen Versionen könnte ein bösartiger Server Out-of-Bounds-Schreibzugriffe in einem verbundenen Client auslösen. Verbindungen, die GDI oder SurfaceCommands verwenden, um Grafikupdates an den Client zu senden, könnten `0` Breite/Höhe senden oder außerhalb von CVE-Projekt von @Sn0wAlice

4vor 3 JahrenNoch nicht geprüft
Teilen

CVE-2021-41160

FreeRDP ist eine freie Implementierung des Remote Desktop Protocol (RDP), veröffentlicht unter der Apache-Lizenz. In betroffenen Versionen kann ein bösartiger Server Out-of-Bound-Schreibzugriffe bei einem verbundenen Client auslösen. Verbindungen, die GDI oder SurfaceCommands zum Senden von Grafikupdates an den Client verwenden, können eine Breite/Höhe von 0 oder außerhalb der Grenzen liegende Rechtecke senden, um Out-of-Bound-Schreibzugriffe auszulösen. Bei Breite oder Höhe von 0 ist die Speicherzuweisung 0, aber die fehlenden Grenzprüfungen erlauben das Schreiben auf den Zeiger in diesem (nicht zugewiesenen) Bereich. Dieses Problem wurde in FreeRDP 2.4.1 behoben.

AuthentifizierungKomplexitätVektor
NONEMEDIUMNETWORK
VertraulichkeitIntegritätVerfügbarkeit
PARTIALPARTIALPARTIAL

CVSS Score: 6.8

Referenzen

  • https://github.com/FreeRDP/FreeRDP/security/advisories/GHSA-7c9r-6r2q-93qg

  • https://lists.fedoraproject.org/archives/list/[email protected]/message/DWJXQOWKNR7O5HM2HFJOM4GBUFPTE3RG/

  • https://lists.fedoraproject.org/archives/list/[email protected]/message/ZXCR73EDVPLI6TRWRAWJCJ7OBYDKBB74/

  • https://lists.fedoraproject.org/archives/list/[email protected]/message/WIZUPVRGCWUDAPDOQVUGUIYUO7UWKMXX/

  • https://security.gentoo.org/glsa/202210-24

Brutdatei

  • CVE-2021-41160.json

Über dieses Repository

Dieses Repository ist Teil des Projekts Live Hack CVE. Erstellt von Sn0wAlice für diejenigen, die sich um Sicherheit kümmern und einen Feed der neuesten CVEs benötigen. Viel Spaß damit, vergiss nicht, das Repository zu markieren und mir auf Twitter und Github zu folgen.

Tool herunterladen