FreeRDP 是一个自由实现的远程桌面协议(RDP),基于 Apache 许可证发布。在受影响版本中,恶意服务器可能触发已连接客户端的越界写入。使用 GDI 或 SurfaceCommands 向客户端发送图形更新的连接,可能会发送宽度/高度为 0 或越界的矩形,从而触发越界写入。当宽度或高度为 0 时,内存分配为 0,但缺失的边界检查允许写入指向该(未分配)区域的指针。此问题已在 FreeRDP 2.4.1 中修复。
| 认证 | 复杂度 | 攻击向量 |
|---|---|---|
| 无 | 中 | 网络 |
| 机密性 | 完整性 | 可用性 |
|---|---|---|
| 部分 | 部分 | 部分 |
此仓库是 Live Hack CVE 项目的一部分。由 Sn0wAlice 制作,面向关心安全并需要获取最新 CVE 推送的人们。希望你喜欢,别忘了给仓库加星并在 Twitter 和 Github 上关注我。