
FreeRDP è un'implementazione libera del Remote Desktop Protocol (RDP), rilasciata sotto licenza Apache. Nelle versioni interessate, un server malintenzionato potrebbe innescare scritture fuori dai limiti in un client connesso. Le connessioni che utilizzano GDI o SurfaceCommands per inviare aggiornamenti grafici al client potrebbero inviare larghezza/altezza `0` o fuori dal progetto CVE di @Sn0wAlice
FreeRDP è un'implementazione libera del Remote Desktop Protocol (RDP), rilasciata sotto licenza Apache. Nelle versioni interessate, un server malintenzionato potrebbe innescare scritture fuori dai limiti in un client connesso. Le connessioni che utilizzano GDI o SurfaceCommands per inviare aggiornamenti grafici al client potrebbero inviare 0 larghezza/altezza o rettangoli fuori dai limiti per innescare scritture fuori dai limiti. Con 0 larghezza o altezza l'allocazione di memoria sarà 0, ma la mancanza dei controlli dei limiti consente di scrivere nel puntatore in questa regione (non allocata). Questo problema è stato corretto in FreeRDP 2.4.1.
| autenticazione | complessità | vettore |
|---|---|---|
| NONE | MEDIUM | NETWORK |
| riservatezza | integrità | disponibilità |
|---|---|---|
| PARTIAL | PARTIAL | PARTIAL |
Questo repository fa parte del progetto Live Hack CVE. Creato da Sn0wAlice per le persone che tengono alla sicurezza e hanno bisogno di un feed degli ultimi CVE. Spero che ti piaccia, non dimenticare di mettere una stella al repository e di seguirmi su Twitter e Github.