Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-41160 — FreeRDP — это бесплатная реализация протокола удаленного рабочего стола (RDP), выпущенная под лицензией Apache. В затронутых версиях вредоносный сервер может вызвать запись за пределами границ в подключенном клиенте. Подключения, использующие GDI или SurfaceCommands для отправки графических обновлений клиенту, могут отправлять `0` ширину/высоту или за пределами проекта CVE от @Sn0wAlice | Kitploit
Инструменты/GitHubGitHub/jajangjaman/cve-2021-41160
Криминалистика памятиАнализ уязвимостейЭксплуатацияАнализ Бинарных ФайловОбучение и ОбразованиеИнструмент Удаленного Доступа
GitHubjajangjaman/cve-2021-41160

CVE-2021-41160

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

FreeRDP — это бесплатная реализация протокола удаленного рабочего стола (RDP), выпущенная под лицензией Apache. В затронутых версиях вредоносный сервер может вызвать запись за пределами границ в подключенном клиенте. Подключения, использующие GDI или SurfaceCommands для отправки графических обновлений клиенту, могут отправлять `0` ширину/высоту или за пределами проекта CVE от @Sn0wAlice

453 лет назадЕщё не проверено
Поделиться

CVE-2021-41160

FreeRDP — это свободная реализация протокола удаленного рабочего стола (RDP), выпущенная под лицензией Apache. В затронутых версиях вредоносный сервер может вызвать запись за пределами буфера на подключенном клиенте. Подключения, использующие GDI или SurfaceCommands для отправки графических обновлений клиенту, могут отправлять ширину/высоту 0 или прямоугольники за пределами границ, что приводит к записи за пределами буфера. При нулевой ширине или высоте выделение памяти будет равно 0, но отсутствие проверок границ позволяет записывать данные по указателю в эту (не выделенную) область. Эта проблема была исправлена в FreeRDP 2.4.1.

аутентификациясложностьвектор
NONEMEDIUMNETWORK
конфиденциальностьцелостностьдоступность
PARTIALPARTIALPARTIAL

Оценка CVSS: 6.8

Ссылки

  • https://github.com/FreeRDP/FreeRDP/security/advisories/GHSA-7c9r-6r2q-93qg

  • https://lists.fedoraproject.org/archives/list/[email protected]/message/DWJXQOWKNR7O5HM2HFJOM4GBUFPTE3RG/

  • https://lists.fedoraproject.org/archives/list/[email protected]/message/ZXCR73EDVPLI6TRWRAWJCJ7OBYDKBB74/

  • https://lists.fedoraproject.org/archives/list/[email protected]/message/WIZUPVRGCWUDAPDOQVUGUIYUO7UWKMXX/

  • https://security.gentoo.org/glsa/202210-24

Файл Brut

  • CVE-2021-41160.json

Об этом репозитории

Этот репозиторий является частью проекта Live Hack CVE. Создан Sn0wAlice для людей, которые заботятся о безопасности и нуждаются в ленте последних CVE. Надеюсь, вам понравится, не забудьте поставить звезду репозиторию и подписаться на меня в Twitter и Github

Скачать инструмент