PT-2020-20701 · Apache · Apache Guacamole

Eyal Itkin

·

Publicado

2020-07-02

·

Atualizado

2024-03-06

·

CVE-2020-9497

CVSS v3.1

4.4

Média

VetorAV:L/AC:H/PR:L/UI:R/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Apache Guacamole versões 1.1.0 e anteriores
Descrição
O problema decorre da validação inadequada dos dados recebidos de servidores RDP por meio de canais virtuais estáticos. Se um usuário se conectar a um servidor RDP malicioso ou comprometido, PDUs especialmente criadas podem resultar na divulgação de informações contidas na memória do processo guacd responsável pelo gerenciamento da conexão.
Recomendações
Para as versões 1.1.0 e anteriores do Apache Guacamole, considere atualizar para uma versão que valide adequadamente os dados dos servidores RDP, a fim de evitar a possível divulgação de informações. Como solução temporária, restrinja as conexões a servidores RDP confiáveis para minimizar o risco de exploração.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-GUACAMOLE-2020-9497
BIT-GUACAMOLE-SERVER-2020-9497
CVE-2020-9497
DLA-2435-1
MGASA-2021-0272

Produtos afetados

Apache Guacamole