Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Bojan Smojver

#33943de 53,779
7.8CVSS total
Vulnerabilidades · 1
PT-2022-4799
7.8
2022-02-07
Xrdp · Xrdp · CVE-2022-23613
**Nome do software vulnerável e versões afetadas** Versões do xrdp anteriores à 0.9.18.1 **Descrição** O problema está relacionado a um subfluxo de inteiros que leva a um estouro de pilha no servidor sesman, permitindo que qualquer invasor não autenticado com acesso local ao servidor sesman execute código como root. Isso permite que o invasor acesse dados confidenciais, comprometa sua integridade e cause uma negação de serviço. **Recomendações** Para versões anteriores à 0.9.18.1, atualize para a versão 0.9.18.1 ou superior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao servidor sesman para minimizar o risco de exploração.