
FreeRDP रिमोट डेस्कटॉप प्रोटोकॉल (RDP) का एक मुक्त कार्यान्वयन है, जिसे Apache लाइसेंस के तहत जारी किया गया है। प्रभावित संस्करणों में, एक दुर्भावनापूर्ण सर्वर कनेक्टेड क्लाइंट में आउट-ऑफ-बाउंड राइट्स ट्रिगर कर सकता है। GDI या SurfaceCommands का उपयोग करके क्लाइंट को ग्राफिक्स अपडेट भेजने वाले कनेक्शन `0` चौड़ाई/ऊंचाई या आउट ऑफ CVE project by @Sn0wAlice भेज सकते हैं।
FreeRDP, Apache लाइसेंस के तहत जारी, रिमोट डेस्कटॉप प्रोटोकॉल (RDP) का एक मुफ्त कार्यान्वयन है। प्रभावित संस्करणों में, एक दुर्भावनापूर्ण सर्वर कनेक्टेड क्लाइंट में बाउंड से बाहर लेखन को ट्रिगर कर सकता है। GDI या SurfaceCommands का उपयोग करके क्लाइंट को ग्राफिक्स अपडेट भेजने वाले कनेक्शन, बाउंड से बाहर लेखन को ट्रिगर करने के लिए 0 चौड़ाई/ऊंचाई या बाउंड से बाहर आयतें भेज सकते हैं। 0 चौड़ाई या ऊंचाई के साथ मेमोरी आवंटन 0 होगा, लेकिन लापता बाउंड जांच इस (असंबद्ध) क्षेत्र में पॉइंटर पर लिखने की अनुमति देती है। यह समस्या FreeRDP 2.4.1 में ठीक कर दी गई है।
| प्रमाणीकरण | जटिलता | वेक्टर |
|---|---|---|
| कोई नहीं | मध्यम | नेटवर्क |
| गोपनीयता | अखंडता | उपलब्धता |
|---|---|---|
| आंशिक | आंशिक | आंशिक |
यह भंडार Live Hack CVE परियोजना का हिस्सा है। Sn0wAlice द्वारा उन लोगों के लिए बनाया गया है जो सुरक्षा की परवाह करते हैं और उन्हें नवीनतम CVEs की फ़ीड की आवश्यकता है। आशा है आपको यह पसंद आएगा, रेपो को स्टार करना न भूलें और मुझे Twitter और Github पर फॉलो करें।