
FreeRDP est une implémentation libre du protocole Remote Desktop Protocol (RDP), publiée sous licence Apache. Dans les versions concernées, un serveur malveillant pourrait déclencher des écritures hors limites dans un client connecté. Les connexions utilisant GDI ou SurfaceCommands pour envoyer des mises à jour graphiques au client pourraient envoyer une largeur/hauteur de `0` ou hors du projet CVE par @Sn0wAlice
FreeRDP est une implémentation libre du protocole Remote Desktop Protocol (RDP), publiée sous licence Apache. Dans les versions affectées, un serveur malveillant pourrait déclencher des écritures hors limites dans un client connecté. Les connexions utilisant GDI ou SurfaceCommands pour envoyer des mises à jour graphiques au client peuvent envoyer une largeur/hauteur de 0 ou des rectangles hors limites pour déclencher des écritures hors limites. Avec une largeur ou une hauteur de 0, l'allocation mémoire sera de 0, mais les vérifications de limites manquantes permettent d'écrire sur le pointeur dans cette région (non allouée). Ce problème a été corrigé dans FreeRDP 2.4.1.
| authentification | complexité | vecteur |
|---|---|---|
| NONE | MEDIUM | NETWORK |
| confidentialité | intégrité | disponibilité |
|---|---|---|
| PARTIAL | PARTIAL | PARTIAL |
Ce dépôt fait partie du projet Live Hack CVE. Réalisé par Sn0wAlice pour les personnes qui se soucient de la sécurité et qui ont besoin d'un flux des dernières CVE. J'espère que vous apprécierez, n'oubliez pas de mettre une étoile au dépôt et de me suivre sur Twitter et Github.