Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/jajangjaman/cve-2021-41160
Criminalistique MémoireAnalyse des VulnérabilitésExploitationAnalyse de BinairesApprentissage et ÉducationOutil d'Accès à Distance
GitHubjajangjaman/cve-2021-41160

CVE-2021-41160

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

FreeRDP est une implémentation libre du protocole Remote Desktop Protocol (RDP), publiée sous licence Apache. Dans les versions concernées, un serveur malveillant pourrait déclencher des écritures hors limites dans un client connecté. Les connexions utilisant GDI ou SurfaceCommands pour envoyer des mises à jour graphiques au client pourraient envoyer une largeur/hauteur de `0` ou hors du projet CVE par @Sn0wAlice

45il y a 3 ansPas encore vérifié
Partager

CVE-2021-41160

FreeRDP est une implémentation libre du protocole Remote Desktop Protocol (RDP), publiée sous licence Apache. Dans les versions affectées, un serveur malveillant pourrait déclencher des écritures hors limites dans un client connecté. Les connexions utilisant GDI ou SurfaceCommands pour envoyer des mises à jour graphiques au client peuvent envoyer une largeur/hauteur de 0 ou des rectangles hors limites pour déclencher des écritures hors limites. Avec une largeur ou une hauteur de 0, l'allocation mémoire sera de 0, mais les vérifications de limites manquantes permettent d'écrire sur le pointeur dans cette région (non allouée). Ce problème a été corrigé dans FreeRDP 2.4.1.

authentificationcomplexitévecteur
NONEMEDIUMNETWORK
confidentialitéintégritédisponibilité
PARTIALPARTIALPARTIAL

Score CVSS : 6.8

Références

  • https://github.com/FreeRDP/FreeRDP/security/advisories/GHSA-7c9r-6r2q-93qg

  • https://lists.fedoraproject.org/archives/list/[email protected]/message/DWJXQOWKNR7O5HM2HFJOM4GBUFPTE3RG/

  • https://lists.fedoraproject.org/archives/list/[email protected]/message/ZXCR73EDVPLI6TRWRAWJCJ7OBYDKBB74/

  • https://lists.fedoraproject.org/archives/list/[email protected]/message/WIZUPVRGCWUDAPDOQVUGUIYUO7UWKMXX/

  • https://security.gentoo.org/glsa/202210-24

Fichier Brut

  • CVE-2021-41160.json

À propos de ce dépôt

Ce dépôt fait partie du projet Live Hack CVE. Réalisé par Sn0wAlice pour les personnes qui se soucient de la sécurité et qui ont besoin d'un flux des dernières CVE. J'espère que vous apprécierez, n'oubliez pas de mettre une étoile au dépôt et de me suivre sur Twitter et Github.

Télécharger l’outil