
FreeRDP 2.0.0 या उससे कम संस्करण में, जब लॉगर को "WLOG_TRACE" पर सेट करके चलाया जाता है, तो अमान्य ऐरे इंडेक्स के पढ़े जाने के कारण एप्लिकेशन के क्रैश होने की संभावना उत्पन्न हो सकती है। डेटा को स्थानीय टर्मिनल पर स्ट्रिंग के रूप में प्रिंट किया जा सकता है। यह 2.1.0 में ठीक कर दिया गया है। CVE प्रोजेक्ट @Sn0wAlice द्वारा
FreeRDP 2.0.0 या उससे पुराने संस्करण में, जब लॉगर को "WLOG_TRACE" पर सेट करके चलाया जाता है, तो एक अमान्य ऐरे इंडेक्स के पढ़े जाने के कारण एप्लिकेशन क्रैश हो सकता है। डेटा को स्थानीय टर्मिनल पर स्ट्रिंग के रूप में प्रिंट किया जा सकता है। यह समस्या 2.1.0 में ठीक कर दी गई है।
| authentication | complexity | vector |
|---|---|---|
| SINGLE | LOW | NETWORK |
| confidentiality | integrity | availability |
|---|---|---|
| NONE | NONE | PARTIAL |
https://github.com/FreeRDP/FreeRDP/security/advisories/GHSA-wvrr-2f4r-hjvh
http://lists.opensuse.org/opensuse-security-announce/2020-07/msg00080.html
यह रिपॉजिटरी Live Hack CVE प्रोजेक्ट का हिस्सा है। इसे Sn0wAlice द्वारा उन लोगों के लिए बनाया गया है जो सुरक्षा के बारे में परवाह करते हैं और नवीनतम CVEs की फीड चाहते हैं। आशा है आपको यह पसंद आएगा, रिपो को स्टार करना न भूलें और मुझे Twitter और Github पर फॉलो करें।