PT-2020-12507 · Freerdp+7 · Freerdp+7

·

CVE-2020-11045

·

Publicado

2016-04-08

·

Atualizado

2023-10-24

CVSS v2.0

4.9

Média

VetorAV:N/AC:M/Au:S/C:P/I:N/A:P
Nome do software vulnerável e versões afetadas
FreeRDP, versões 1.0 a 2.0.0
Descrição
O problema está relacionado a uma leitura fora dos limites na função update read bitmap data, o que permite que a memória do cliente seja lida em um buffer de imagem. O resultado dessa ação é exibido na tela como cor.
Recomendações
Para as versões 1.0 a 2.0.0 do FreeRDP, considere atualizar para a versão 2.0.0 ou posterior para resolver o problema.
No momento, não há informações sobre outras versões que contenham uma correção para este problema.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2020:4647
ALT-PU-2016-1308
CESA-2020_4031
CESA-2020_4647
CVE-2020-11045
DLA-2356-1
DLA-3606-1
GHSA-3X39-248Q-F4Q6
MGASA-2020-0297
OESA-2021-1008
RHSA-2020:4031
RHSA-2020:4647
RHSA-2020_4031
RHSA-2020_4647
RLSA-2020:4647
USN-4379-1
USN-4382-1
USN-4382-2

Produtos afetados

Alt Linux
Almalinux
Centos
Freerdp
Linuxmint
Red Hat
Rocky Linux
Ubuntu