Xrdp · Xrdp · CVE-2021-36158
**Nome do software vulnerável e versões afetadas:
Versões do xrdp até a 3.14
Descrição:
O problema diz respeito a ataques man-in-the-middle em sessões RDP devido ao uso de certificados RSA e chaves privadas pré-gerados no pacote xrdp para o Alpine Linux.
Recomendações:
Para versões até a 3.14, considere regenerar certificados RSA e chaves privadas para evitar ataques man-in-the-middle. Como solução temporária, restrinja o acesso às sessões RDP até que uma configuração mais segura possa ser implementada.