
Уязвимость FreeRDP - чтение за пределами границ (CVE-2024-32459) касается FreeRDP, бесплатной реализации протокола удаленного рабочего стола. Клиенты и серверы на основе FreeRDP, использующие версию FreeRDP до версии 3.5.0 или 2.11.6, уязвимы к чтению за пределами границ12. Версии 3.5.0 и 2.11.6 исправляют проблему
Уязвимость FreeRDP-Out-of-Bounds-Read-CVE-2024-32459 — это недостаток безопасности, обнаруженный в FreeRDP, программе с открытым исходным кодом, используемой для реализации протокола удалённого рабочего стола (RDP) Эта уязвимость возникает из-за слабостей обработки входных данных, позволяя злоумышленнику отправлять специально созданные данные, что приводит к выполнению произвольного кода на целевой системе Версии FreeRDP до 350 или 2116 подвержены чтению за пределами выделенной памяти Чтение за пределами выделенной памяти — это тип уязвимости безопасности, возникающий, когда программа считывает данные за пределами заданных границ массива или выделенной памяти Этот недостаток позволяет неавторизованному удалённому злоумышленнику считывать конфиденциальную информацию из памяти, что потенциально может привести к раскрытию информации, повреждению данных или нарушению работы службы Эксплуатация ...