Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-41160 — FreeRDP è un'implementazione libera del Remote Desktop Protocol (RDP), rilasciata sotto licenza Apache. Nelle versioni interessate, un server malintenzionato potrebbe innescare scritture fuori dai limiti in un client connesso. Le connessioni che utilizzano GDI o SurfaceCommands per inviare aggiornamenti grafici al client potrebbero inviare larghezza/altezza `0` o fuori dal progetto CVE di @Sn0wAlice | Kitploit
Strumenti/GitHubGitHub/jajangjaman/cve-2021-41160
Memory ForensicsAnalisi delle VulnerabilitàExploitAnalisi di BinariApprendimento e FormazioneStrumento di Accesso Remoto
GitHubjajangjaman/cve-2021-41160

CVE-2021-41160

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

43 anni faNon ancora revisionato

FreeRDP è un'implementazione libera del Remote Desktop Protocol (RDP), rilasciata sotto licenza Apache. Nelle versioni interessate, un server malintenzionato potrebbe innescare scritture fuori dai limiti in un client connesso. Le connessioni che utilizzano GDI o SurfaceCommands per inviare aggiornamenti grafici al client potrebbero inviare larghezza/altezza `0` o fuori dal progetto CVE di @Sn0wAlice

Condividi

CVE-2021-41160

FreeRDP è un'implementazione libera del Remote Desktop Protocol (RDP), rilasciata sotto licenza Apache. Nelle versioni interessate, un server malintenzionato potrebbe innescare scritture fuori dai limiti in un client connesso. Le connessioni che utilizzano GDI o SurfaceCommands per inviare aggiornamenti grafici al client potrebbero inviare 0 larghezza/altezza o rettangoli fuori dai limiti per innescare scritture fuori dai limiti. Con 0 larghezza o altezza l'allocazione di memoria sarà 0, ma la mancanza dei controlli dei limiti consente di scrivere nel puntatore in questa regione (non allocata). Questo problema è stato corretto in FreeRDP 2.4.1.

autenticazionecomplessitàvettore
NONEMEDIUMNETWORK
riservatezzaintegritàdisponibilità
PARTIALPARTIALPARTIAL

Punteggio CVSS: 6.8

Riferimenti

  • https://github.com/FreeRDP/FreeRDP/security/advisories/GHSA-7c9r-6r2q-93qg

  • https://lists.fedoraproject.org/archives/list/[email protected]/message/DWJXQOWKNR7O5HM2HFJOM4GBUFPTE3RG/

  • https://lists.fedoraproject.org/archives/list/[email protected]/message/ZXCR73EDVPLI6TRWRAWJCJ7OBYDKBB74/

  • https://lists.fedoraproject.org/archives/list/[email protected]/message/WIZUPVRGCWUDAPDOQVUGUIYUO7UWKMXX/

  • https://security.gentoo.org/glsa/202210-24

Brut File

  • CVE-2021-41160.json

A proposito di questo repository

Questo repository fa parte del progetto Live Hack CVE. Creato da Sn0wAlice per le persone che tengono alla sicurezza e hanno bisogno di un feed degli ultimi CVE. Spero che ti piaccia, non dimenticare di mettere una stella al repository e di seguirmi su Twitter e Github.

Scarica lo strumento