PT-2020-12507 · Freerdp+7 · Freerdp+7
CVSS v2.0
4.9
Média
| Vetor | AV:N/AC:M/Au:S/C:P/I:N/A:P |
Nome do software vulnerável e versões afetadas
FreeRDP, versões 1.0 a 2.0.0
Descrição
O problema está relacionado a uma leitura fora dos limites na função
update read bitmap data, o que permite que a memória do cliente seja lida em um buffer de imagem. O resultado dessa ação é exibido na tela como cor.Recomendações
Para as versões 1.0 a 2.0.0 do FreeRDP, considere atualizar para a versão 2.0.0 ou posterior para resolver o problema.
No momento, não há informações sobre outras versões que contenham uma correção para este problema.
Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Centos
Freerdp
Linuxmint
Red Hat
Rocky Linux
Ubuntu