
FreeRDP — это бесплатная реализация протокола удаленного рабочего стола (RDP), выпущенная под лицензией Apache. В затронутых версиях вредоносный сервер может вызвать запись за пределами границ в подключенном клиенте. Подключения, использующие GDI или SurfaceCommands для отправки графических обновлений клиенту, могут отправлять `0` ширину/высоту или за пределами проекта CVE от @Sn0wAlice
FreeRDP — это свободная реализация протокола удаленного рабочего стола (RDP), выпущенная под лицензией Apache. В затронутых версиях вредоносный сервер может вызвать запись за пределами буфера на подключенном клиенте. Подключения, использующие GDI или SurfaceCommands для отправки графических обновлений клиенту, могут отправлять ширину/высоту 0 или прямоугольники за пределами границ, что приводит к записи за пределами буфера. При нулевой ширине или высоте выделение памяти будет равно 0, но отсутствие проверок границ позволяет записывать данные по указателю в эту (не выделенную) область. Эта проблема была исправлена в FreeRDP 2.4.1.
| аутентификация | сложность | вектор |
|---|---|---|
| NONE | MEDIUM | NETWORK |
| конфиденциальность | целостность | доступность |
|---|---|---|
| PARTIAL | PARTIAL | PARTIAL |
Этот репозиторий является частью проекта Live Hack CVE. Создан Sn0wAlice для людей, которые заботятся о безопасности и нуждаются в ленте последних CVE. Надеюсь, вам понравится, не забудьте поставить звезду репозиторию и подписаться на меня в Twitter и Github