
FreeRDP - Out-of-Bounds Read (CVE-2024-32459) 脆弱性は、Remote Desktop Protocolのフリー実装であるFreeRDPに関するものです。FreeRDPベースのクライアントおよびサーバーで、バージョン3.5.0または2.11.6より前のFreeRDPを使用している場合、範囲外読み出しの脆弱性があります12。バージョン3.5.0および2.11.6で問題が修正されています。
FreeRDP-境界外読み取り-CVE-2024-32459脆弱性は、FreeRDP(リモートデスクトッププロトコル(RDP)を実装するために使用されるオープンソースプログラム)で発見されたセキュリティ上の欠陥です。この脆弱性は、入力処理の弱点に起因し、攻撃者が特別に細工されたデータを送信することで標的システム上で任意のコード実行を引き起こすことを可能にします。バージョン350または2116より前のFreeRDPは、境界外読み取りの影響を受けます。境界外読み取りは、プログラムが配列または割り当てられたメモリの指定された境界を超えてデータを読み取る場合に発生する一種のセキュリティ脆弱性です。この欠陥により、認証されていないリモート攻撃者がメモリから機密情報を読み取ることが可能になり、情報漏洩、データ破損、サービス妨害につながる可能性があります。悪用 ...