
FreeRDP é uma implementação gratuita do Protocolo de Área de Trabalho Remota (RDP), lançada sob a licença Apache. Em versões afetadas, um servidor malicioso pode acionar gravações fora dos limites em um cliente conectado. Conexões que usam GDI ou SurfaceCommands para enviar atualizações gráficas ao cliente podem enviar largura/altura `0` ou fora do projeto CVE por @Sn0wAlice
FreeRDP é uma implementação gratuita do Remote Desktop Protocol (RDP), lançada sob a licença Apache. Nas versões afetadas, um servidor malicioso pode desencadear escritas fora dos limites em um cliente conectado. Conexões usando GDI ou SurfaceCommands para enviar atualizações gráficas ao cliente podem enviar largura/altura 0 ou retângulos fora dos limites para desencadear escritas fora dos limites. Com largura ou 0 heigth a alocação de memória será 0, mas a falta de verificações de limites permite escrever no ponteiro nesta região (não alocada). Este problema foi corrigido no FreeRDP 2.4.1.
| autenticação | complexidade | vetor |
|---|---|---|
| NONE | MEDIUM | NETWORK |
| confidencialidade | integridade | disponibilidade |
|---|---|---|
| PARTIAL | PARTIAL | PARTIAL |
Este repositório é parte do projeto Live Hack CVE. Feito por Sn0wAlice para as pessoas que se importam com segurança e precisam ter um feed dos últimos CVEs. Espero que goste, não se esqueça de dar uma estrela no repositório e me seguir no Twitter e no Github