
La vulnerabilità FreeRDP - Lettura fuori dai limiti (CVE-2024-32459) riguarda FreeRDP, un'implementazione libera del protocollo Remote Desktop. I client e server basati su FreeRDP che utilizzano una versione di FreeRDP precedente alla 3.5.0 o alla 2.11.6 sono vulnerabili a letture fuori dai limiti12. Le versioni 3.5.0 e 2.11.6 correggono il problema.
La vulnerabilità FreeRDP-Out-of-Bounds-Read-CVE-2024-32459 è un difetto di sicurezza scoperto in FreeRDP, un programma open source utilizzato per implementare il Remote Desktop Protocol (RDP). Questa vulnerabilità deriva da debolezze nell'elaborazione dell'input, consentendo a un attaccante di inviare dati appositamente predisposti che portano all'esecuzione di codice arbitrario sul sistema target. Le versioni di FreeRDP precedenti alla 350 o alla 2116 sono suscettibili a out-of-bounds read. Out-of-bounds read è un tipo di vulnerabilità di sicurezza che si verifica quando un programma legge dati oltre i confini specificati di un array o della memoria allocata. Questo difetto consente a un attaccante remoto non autorizzato di leggere informazioni sensibili dalla memoria, portando potenzialmente alla divulgazione di informazioni, al danneggiamento dei dati o all'interruzione del servizio. Sfruttamento ...