
В FreeRDP версии 2.0.0 или ниже при запуске с журналом, установленным в "WLOG_TRACE", возможно падение приложения из-за чтения недопустимого индекса массива. Данные могут быть выведены как строка в локальный терминал. Это исправлено в версии 2.1.0. Проект CVE от @Sn0wAlice
В FreeRDP версии 2.0.0 и ниже, при запуске с уровнем логирования "WLOG_TRACE", может произойти аварийное завершение приложения из-за чтения недопустимого индекса массива. Данные могут быть выведены в виде строки на локальный терминал. Эта проблема исправлена в версии 2.1.0.
| аутентификация | сложность | вектор |
|---|---|---|
| SINGLE | LOW | NETWORK |
| конфиденциальность | целостность | доступность |
|---|
| NONE | NONE | PARTIAL |
Этот репозиторий является частью проекта Live Hack CVE. Создан Sn0wAlice для людей, которые заботятся о безопасности и нуждаются в ленте последних CVE. Надеюсь, вам понравится, не забудьте поставить звезду репозиторию и подписаться на меня в Twitter и Github.