Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/jajangjaman/cve-2021-41160
メモリフォレンジック脆弱性分析エクスプロイトバイナリ解析学習と教育リモートアクセスツール
GitHubjajangjaman/cve-2021-41160

CVE-2021-41160

FreeRDP は、Apache ライセンスの下でリリースされた Remote Desktop Protocol (RDP) のフリー実装です。影響を受けるバージョンでは、悪意のあるサーバーが接続中のクライアントに領域外書き込みを引き起こす可能性があります。GDI または SurfaceCommands を使用してクライアントにグラフィックス更新を送信する接続は、`0` 幅/高さまたは範囲外を送信する可能性があります。@Sn0wAlice による CVE プロジェクト

リポジトリを見る
43年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-41160

FreeRDPは、Apacheライセンスの下でリリースされているリモートデスクトッププロトコル(RDP)のフリー実装です。影響を受けるバージョンでは、悪意のあるサーバーが接続中のクライアントに領域外書き込みを引き起こす可能性があります。GDIまたはSurfaceCommandsを使用してグラフィックス更新をクライアントに送信する接続では、0の幅/高さまたは範囲外の矩形を送信して、領域外書き込みを引き起こす可能性があります。0の幅または高さの場合、メモリ割り当ては0になりますが、境界チェックが欠落しているため、(割り当てられていない)この領域のポインタへの書き込みが可能になります。この問題はFreeRDP 2.4.1で修正されています。

認証複雑度ベクトル
NONEMEDIUMNETWORK
機密性完全性可用性
PARTIALPARTIALPARTIAL

CVSSスコア: 6.8

参照

  • https://github.com/FreeRDP/FreeRDP/security/advisories/GHSA-7c9r-6r2q-93qg

  • https://lists.fedoraproject.org/archives/list/[email protected]/message/DWJXQOWKNR7O5HM2HFJOM4GBUFPTE3RG/

  • https://lists.fedoraproject.org/archives/list/[email protected]/message/ZXCR73EDVPLI6TRWRAWJCJ7OBYDKBB74/

  • https://lists.fedoraproject.org/archives/list/[email protected]/message/WIZUPVRGCWUDAPDOQVUGUIYUO7UWKMXX/

  • https://security.gentoo.org/glsa/202210-24

Brutファイル

  • CVE-2021-41160.json

このリポジトリについて

このリポジトリは、Live Hack CVEプロジェクトの一部です。Sn0wAliceによって、セキュリティに関心があり最新のCVEのフィードを必要とする人々のために作成されました。楽しんでいただければ幸いです。リポジトリにスターを付けるのを忘れずに、TwitterとGithubで私をフォローしてください。

ツールをダウンロード