
В FreeRDP версии 2.0.0 или ниже при запуске с журналом, установленным в "WLOG_TRACE", возможно падение приложения из-за чтения недопустимого индекса массива. Данные могут быть выведены как строка в локальный терминал. Это исправлено в версии 2.1.0. Проект CVE от @Sn0wAlice
В FreeRDP версии 2.0.0 и ниже, при запуске с уровнем логирования "WLOG_TRACE", может произойти аварийное завершение приложения из-за чтения недопустимого индекса массива. Данные могут быть выведены в виде строки на локальный терминал. Эта проблема исправлена в версии 2.1.0.
| аутентификация | сложность | вектор |
|---|---|---|
| SINGLE | LOW | NETWORK |
| конфиденциальность | целостность | доступность |
|---|---|---|
| NONE | NONE | PARTIAL |
https://github.com/FreeRDP/FreeRDP/security/advisories/GHSA-wvrr-2f4r-hjvh
http://lists.opensuse.org/opensuse-security-announce/2020-07/msg00080.html
Этот репозиторий является частью проекта Live Hack CVE. Создан Sn0wAlice для людей, которые заботятся о безопасности и нуждаются в ленте последних CVE. Надеюсь, вам понравится, не забудьте поставить звезду репозиторию и подписаться на меня в Twitter и Github.