Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-41160 — FreeRDP 是远程桌面协议(RDP)的自由实现,基于 Apache 许可证发布。在受影响版本中,恶意服务器可能会在已连接的客户端中触发越界写入。使用 GDI 或 SurfaceCommands 向客户端发送图形更新的连接可能会发送 `0` 宽度/高度或超出范围的更新,此内容来自 @Sn0wAlice 的 CVE 项目。 | Kitploit
工具/GitHubGitHub/jajangjaman/cve-2021-41160
内存取证漏洞分析漏洞利用二进制分析学习与教育远程访问工具
GitHubjajangjaman/cve-2021-41160

CVE-2021-41160

FreeRDP 是远程桌面协议(RDP)的自由实现,基于 Apache 许可证发布。在受影响版本中,恶意服务器可能会在已连接的客户端中触发越界写入。使用 GDI 或 SurfaceCommands 向客户端发送图形更新的连接可能会发送 `0` 宽度/高度或超出范围的更新,此内容来自 @Sn0wAlice 的 CVE 项目。

查看仓库
4143年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-41160

FreeRDP 是一个自由实现的远程桌面协议(RDP),基于 Apache 许可证发布。在受影响版本中,恶意服务器可能触发已连接客户端的越界写入。使用 GDI 或 SurfaceCommands 向客户端发送图形更新的连接,可能会发送宽度/高度为 0 或越界的矩形,从而触发越界写入。当宽度或高度为 0 时,内存分配为 0,但缺失的边界检查允许写入指向该(未分配)区域的指针。此问题已在 FreeRDP 2.4.1 中修复。

认证复杂度攻击向量
无中网络
机密性完整性可用性
部分部分部分

CVSS 分数:6.8

参考文献

  • https://github.com/FreeRDP/FreeRDP/security/advisories/GHSA-7c9r-6r2q-93qg

  • https://lists.fedoraproject.org/archives/list/[email protected]/message/DWJXQOWKNR7O5HM2HFJOM4GBUFPTE3RG/

  • https://lists.fedoraproject.org/archives/list/[email protected]/message/ZXCR73EDVPLI6TRWRAWJCJ7OBYDKBB74/

  • https://lists.fedoraproject.org/archives/list/[email protected]/message/WIZUPVRGCWUDAPDOQVUGUIYUO7UWKMXX/

  • https://security.gentoo.org/glsa/202210-24

漏洞文件

  • CVE-2021-41160.json

关于此仓库

此仓库是 Live Hack CVE 项目的一部分。由 Sn0wAlice 制作,面向关心安全并需要获取最新 CVE 推送的人们。希望你喜欢,别忘了给仓库加星并在 Twitter 和 Github 上关注我。

下载工具