
La vulnérabilité FreeRDP - Lecture hors limites (CVE-2024-32459) concerne FreeRDP, une implémentation libre de Remote Desktop Protocol. Les clients et serveurs basés sur FreeRDP utilisant une version de FreeRDP antérieure à la version 3.5.0 ou 2.11.6 sont vulnérables à une lecture hors limites12. Les versions 3.5.0 et 2.11.6 corrigent le problème.
La vulnérabilité FreeRDP-Out-of-Bounds-Read-CVE-2024-32459 est une faille de sécurité découverte dans FreeRDP, un programme open-source utilisé pour implémenter le Remote Desktop Protocol (RDP) Cette vulnérabilité provient de faiblesses dans le traitement des entrées, permettant à un attaquant d'envoyer des données spécialement conçues qui conduisent à une exécution de code arbitraire sur le système ciblé Les versions de FreeRDP antérieures à 350 ou 2116 sont vulnérables à une lecture hors limites La lecture hors limites est un type de vulnérabilité de sécurité qui se produit lorsqu'un programme lit des données au-delà des limites spécifiées d'un tableau ou de la mémoire allouée Cette faille permet à un attaquant distant non autorisé de lire des informations sensibles depuis la mémoire, pouvant potentiellement conduire à une divulgation d'informations, une corruption de données ou une perturbation de service Exploitation ...