PT-2020-13378 · Teradici · Teradici Pcoip Graphics Agent For Windows+1

Publicado

2020-08-11

·

Atualizado

2021-11-04

·

CVE-2020-13179

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Teradici PCoIP Standard Agent para Windows, versões anteriores à 20.04.1
Teradici Graphics Agent para Windows, versões anteriores à 20.04.1
Descrição
O problema decorre do fato de as mensagens do Protocolo Broker não serem eliminadas da memória do servidor, o que pode permitir que um invasor leia informações confidenciais a partir de um despejo de memória. Isso pode ocorrer ao forçar uma falha durante o procedimento de logon único.
Recomendações
Para o Teradici PCoIP Standard Agent para Windows em versões anteriores à 20.04.1, atualize para a versão 20.04.1 ou posterior.
Para o Teradici Graphics Agent para Windows em versões anteriores à 20.04.1, atualize para a versão 20.04.1 ou posterior.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-13179

Produtos afetados

Teradici Pcoip Graphics Agent For Windows
Teradici Pcoip Standard Agent For Windows