
In FreeRDP bis einschließlich Version 2.0.0 kann beim Ausführen mit auf "WLOG_TRACE" gesetztem Logger ein möglicher Absturz der Anwendung aufgrund des Lesens eines ungültigen Array-Index auftreten. Daten könnten als Zeichenkette an das lokale Terminal ausgegeben werden. Dies wurde in Version 2.1.0 behoben. CVE-Projekt von @Sn0wAlice
In FreeRDP bis einschließlich Version 2.0.0 kann es bei Ausführung mit auf "WLOG_TRACE" gesetztem Logger zu einem möglichen Absturz der Anwendung kommen, da ein ungültiger Array-Index gelesen wird. Daten könnten als Zeichenkette an das lokale Terminal ausgegeben werden. Dies wurde in 2.1.0 behoben.
| Authentifizierung | Komplexität | Vektor |
|---|---|---|
| SINGLE | LOW | NETWORK |
| Vertraulichkeit | Integrität | Verfügbarkeit |
|---|
| NONE | NONE | PARTIAL |
Dieses Repository ist Teil des Projekts Live Hack CVE. Erstellt von Sn0wAlice für alle, denen Sicherheit am Herzen liegt und die einen Feed der neuesten CVEs benötigen. Ich hoffe, es gefällt euch – vergesst nicht, dem Repo einen Stern zu geben und mir auf Twitter und Github zu folgen.