
FreeRDP は、Apache ライセンスの下でリリースされた Remote Desktop Protocol (RDP) のフリー実装です。影響を受けるバージョンでは、悪意のあるサーバーが接続中のクライアントに領域外書き込みを引き起こす可能性があります。GDI または SurfaceCommands を使用してクライアントにグラフィックス更新を送信する接続は、`0` 幅/高さまたは範囲外を送信する可能性があります。@Sn0wAlice による CVE プロジェクト
FreeRDPは、Apacheライセンスの下でリリースされているリモートデスクトッププロトコル(RDP)のフリー実装です。影響を受けるバージョンでは、悪意のあるサーバーが接続中のクライアントに領域外書き込みを引き起こす可能性があります。GDIまたはSurfaceCommandsを使用してグラフィックス更新をクライアントに送信する接続では、0の幅/高さまたは範囲外の矩形を送信して、領域外書き込みを引き起こす可能性があります。0の幅または高さの場合、メモリ割り当ては0になりますが、境界チェックが欠落しているため、(割り当てられていない)この領域のポインタへの書き込みが可能になります。この問題はFreeRDP 2.4.1で修正されています。
| 認証 | 複雑度 | ベクトル |
|---|---|---|
| NONE | MEDIUM | NETWORK |
| 機密性 | 完全性 | 可用性 |
|---|---|---|
| PARTIAL | PARTIAL | PARTIAL |
このリポジトリは、Live Hack CVEプロジェクトの一部です。Sn0wAliceによって、セキュリティに関心があり最新のCVEのフィードを必要とする人々のために作成されました。楽しんでいただければ幸いです。リポジトリにスターを付けるのを忘れずに、TwitterとGithubで私をフォローしてください。