
FreeRDP 2.0.0 या उससे कम संस्करण में, जब लॉगर को "WLOG_TRACE" पर सेट करके चलाया जाता है, तो अमान्य ऐरे इंडेक्स के पढ़े जाने के कारण एप्लिकेशन के क्रैश होने की संभावना उत्पन्न हो सकती है। डेटा को स्थानीय टर्मिनल पर स्ट्रिंग के रूप में प्रिंट किया जा सकता है। यह 2.1.0 में ठीक कर दिया गया है। CVE प्रोजेक्ट @Sn0wAlice द्वारा
FreeRDP 2.0.0 या उससे पुराने संस्करण में, जब लॉगर को "WLOG_TRACE" पर सेट करके चलाया जाता है, तो एक अमान्य ऐरे इंडेक्स के पढ़े जाने के कारण एप्लिकेशन क्रैश हो सकता है। डेटा को स्थानीय टर्मिनल पर स्ट्रिंग के रूप में प्रिंट किया जा सकता है। यह समस्या 2.1.0 में ठीक कर दी गई है।
| authentication | complexity | vector |
|---|---|---|
| SINGLE | LOW | NETWORK |
| confidentiality | integrity | availability |
|---|
| NONE | NONE | PARTIAL |
यह रिपॉजिटरी Live Hack CVE प्रोजेक्ट का हिस्सा है। इसे Sn0wAlice द्वारा उन लोगों के लिए बनाया गया है जो सुरक्षा के बारे में परवाह करते हैं और नवीनतम CVEs की फीड चाहते हैं। आशा है आपको यह पसंद आएगा, रिपो को स्टार करना न भूलें और मुझे Twitter और Github पर फॉलो करें।