
FreeRDP is a free implementation of the Remote Desktop Protocol (RDP), released under the Apache license. In affected versions a malicious server might trigger out of bound writes in a connected client. Connections using GDI or SurfaceCommands to send graphics updates to the client might send `0` width/height or out of CVE project by @Sn0wAlice
FreeRDP é uma implementação gratuita do Remote Desktop Protocol (RDP), lançada sob a licença Apache. Nas versões afetadas, um servidor malicioso pode desencadear escritas fora dos limites em um cliente conectado. Conexões usando GDI ou SurfaceCommands para enviar atualizações gráficas ao cliente podem enviar largura/altura 0 ou retângulos fora dos limites para desencadear escritas fora dos limites. Com largura ou 0 heigth a alocação de memória será 0, mas a falta de verificações de limites permite escrever no ponteiro nesta região (não alocada). Este problema foi corrigido no FreeRDP 2.4.1.
| autenticação | complexidade | vetor |
|---|---|---|
| NONE | MEDIUM | NETWORK |
| confidencialidade | integridade | disponibilidade |
|---|---|---|
| PARTIAL | PARTIAL | PARTIAL |
Este repositório é parte do projeto Live Hack CVE. Feito por Sn0wAlice para as pessoas que se importam com segurança e precisam ter um feed dos últimos CVEs. Espero que goste, não se esqueça de dar uma estrela no repositório e me seguir no Twitter e no Github