CVE-2024-32459
FreeRDP में ncrush_decompress में सीमा से बाहर पठन
- प्रकाशित
- 22 अप्रैल 2024
- अद्यतन
- 3 नव॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 89.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FreeRDP, रिमोट डेस्कटॉप प्रोटोकॉल (Remote Desktop Protocol) का एक निःशुल्क कार्यान्वयन है। FreeRDP आधारित क्लाइंट और सर्वर जो 3.5.0 या 2.11.6 से पहले के FreeRDP संस्करण का उपयोग करते हैं, आउट-ऑफ-बाउंड्स रीड (out-of-bounds read) के प्रति संवेदनशील हैं। संस्करण 3.5.0 और 2.11.6 इस समस्या को ठीक करते हैं। कोई ज्ञात वर्कअराउंड (workaround) उपलब्ध नहीं है।
स्रोत
1FreeRDP - आउट-ऑफ-बाउंड्स रीड (CVE-2024-32459) भेद्यता FreeRDP से संबंधित है, जो रिमोट डेस्कटॉप प्रोटोकॉल का एक निःशुल्क कार्यान्वयन है। FreeRDP-आधारित क्लाइंट और सर्वर जो FreeRDP के संस्करण 3.5.0 या 2.11.6 से पहले के संस्करण का उपयोग करते हैं, आउट-ऑफ-बाउंड्स रीडिंग के लिए संवेदनशील हैं12। संस्करण 3.5.0 और 2.11.6 इस समस्या को ठीक करते हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।