CVE-2024-32459
FreeRDP의 ncrush_decompress에서 경계를 벗어난 읽기
- 게시됨
- 2024. 4. 22.
- 업데이트됨
- 2025. 11. 3.
- CNA 할당 중
- GitHub_M
- 증거 관찰됨
- 2026. 8. 8.
FreeRDP의 ncrush_decompress에서 경계를 벗어난 읽기
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H낮음 · 다음 30일
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
FreeRDP는 RDP(Remote Desktop Protocol)의 무료 구현체입니다. FreeRDP 3.5.0 또는 2.11.6 이전 버전을 사용하는 FreeRDP 기반 클라이언트 및 서버는 out-of-bounds read(범위를 벗어난 읽기) 취약점에 영향을 받습니다. 3.5.0 및 2.11.6 버전에서 이 문제가 패치되었습니다. 알려진 우회 방법은 없습니다.
The FreeRDP - Out-of-Bounds Read (CVE-2024-32459) vulnerability concerns FreeRDP, a free implementation of Remote Desktop Protocol. FreeRDP-based clients and servers using a version of FreeRDP prior to version 3.5.0 or 2.11.6 are vulnerable to out-of-bounds reading12. Versions 3.5.0 and 2.11.6 correct the problem
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.