
FreeRDP ist eine freie Implementierung des Remote Desktop Protocol (RDP), veröffentlicht unter der Apache-Lizenz. In betroffenen Versionen könnte ein bösartiger Server Out-of-Bounds-Schreibzugriffe in einem verbundenen Client auslösen. Verbindungen, die GDI oder SurfaceCommands verwenden, um Grafikupdates an den Client zu senden, könnten `0` Breite/Höhe senden oder außerhalb von CVE-Projekt von @Sn0wAlice
FreeRDP ist eine freie Implementierung des Remote Desktop Protocol (RDP), veröffentlicht unter der Apache-Lizenz. In betroffenen Versionen kann ein bösartiger Server Out-of-Bound-Schreibzugriffe bei einem verbundenen Client auslösen. Verbindungen, die GDI oder SurfaceCommands zum Senden von Grafikupdates an den Client verwenden, können eine Breite/Höhe von 0 oder außerhalb der Grenzen liegende Rechtecke senden, um Out-of-Bound-Schreibzugriffe auszulösen. Bei Breite oder Höhe von 0 ist die Speicherzuweisung 0, aber die fehlenden Grenzprüfungen erlauben das Schreiben auf den Zeiger in diesem (nicht zugewiesenen) Bereich. Dieses Problem wurde in FreeRDP 2.4.1 behoben.
| Authentifizierung | Komplexität | Vektor |
|---|---|---|
| NONE | MEDIUM | NETWORK |
| Vertraulichkeit | Integrität | Verfügbarkeit |
|---|---|---|
| PARTIAL | PARTIAL | PARTIAL |
Dieses Repository ist Teil des Projekts Live Hack CVE. Erstellt von Sn0wAlice für diejenigen, die sich um Sicherheit kümmern und einen Feed der neuesten CVEs benötigen. Viel Spaß damit, vergiss nicht, das Repository zu markieren und mir auf Twitter und Github zu folgen.