
FreeRDP es una implementación libre del Protocolo de Escritorio Remoto (RDP), publicada bajo la licencia Apache. En las versiones afectadas, un servidor malicioso podría provocar escrituras fuera de los límites en un cliente conectado. Las conexiones que usan GDI o SurfaceCommands para enviar actualizaciones gráficas al cliente podrían enviar `0` de ancho/alto o fuera de proyecto CVE por @Sn0wAlice
FreeRDP es una implementación libre del Protocolo de Escritorio Remoto (RDP), publicada bajo la licencia Apache. En las versiones afectadas, un servidor malicioso podría provocar escrituras fuera de los límites en un cliente conectado. Las conexiones que utilizan GDI o SurfaceCommands para enviar actualizaciones gráficas al cliente podrían enviar rectángulos de ancho/alto 0 o fuera de los límites para provocar escrituras fuera de los límites. Con un ancho o alto de 0, la asignación de memoria será 0, pero la falta de comprobaciones de límites permite escribir en el puntero en esta región (no asignada). Este problema se ha corregido en FreeRDP 2.4.1.
| autenticación | complejidad | vector |
|---|---|---|
| NONE | MEDIUM | NETWORK |
| confidencialidad | integridad | disponibilidad |
|---|---|---|
| PARTIAL | PARTIAL | PARTIAL |
Este repositorio es parte del proyecto Live Hack CVE. Creado por Sn0wAlice para las personas que se preocupan por la seguridad y necesitan una fuente de los últimos CVEs. Espero que lo disfrutes, no olvides darle una estrella al repositorio y seguirme en Twitter y Github