
A vulnerabilidade de leitura fora dos limites (CVE-2024-32459) do FreeRDP diz respeito ao FreeRDP, uma implementação gratuita do Remote Desktop Protocol. Clientes e servidores baseados em FreeRDP que usam uma versão do FreeRDP anterior à versão 3.5.0 ou 2.11.6 são vulneráveis à leitura fora dos limites12. As versões 3.5.0 e 2.11.6 corrigem o problema
A vulnerabilidade FreeRDP-Out-of-Bounds-Read-CVE-2024-32459 é uma falha de segurança descoberta no FreeRDP, um programa de código aberto usado para implementar o Protocolo de Área de Trabalho Remota (RDP) Esta vulnerabilidade surge de fraquezas no processamento de entrada, permitindo que um atacante envie dados especialmente criados que levam à execução de código arbitrário no sistema alvo Versões do FreeRDP anteriores a 350 ou 2116 são suscetíveis a leitura fora dos limites Leitura fora dos limites é um tipo de vulnerabilidade de segurança que ocorre quando um programa lê dados além dos limites especificados de um array ou memória alocada Esta falha permite que um atacante remoto não autorizado leia informações sensíveis da memória, potencialmente levando a divulgação de informações, corrupção de dados ou interrupção do serviço Exploração ...