PT-2020-3473 · Freerdp+8 · Freerdp+8

Bmiklautz

·

Publicado

2020-04-09

·

Atualizado

2024-06-15

·

CVE-2020-11522

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L
Nome do software vulnerável e versões afetadas
Versões do FreeRDP de 1.0 a 2.0.0-rc4
Descrição
O problema está relacionado a uma leitura fora dos limites no arquivo libfreerdp/gdi/gdi.c do FreeRDP. Isso pode permitir que um invasor remoto obtenha acesso não autorizado a informações protegidas.
Recomendações
Para as versões 1.0 a 2.0.0-rc4, considere atualizar para uma versão que contenha uma correção para este problema, pois a versão atual apresenta uma leitura fora dos limites que pode ser explorada.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2020:4647
ALSA-2020_4647
ALT-PU-2020-1941
ALT-PU-2020-1960
BDU:2020-03797
CESA-2020_4031
CESA-2020_4647
CVE-2020-11522
DLA-2356-1
ELSA-2020-4031
ELSA-2020-4647
GHSA-48WX-7VGJ-FFFH
MGASA-2020-0297
OESA-2021-1008
OPENSUSE-SU-2020:1090-1
OPENSUSE-SU-2020_1090-1
OPENSUSE-SU-2024:10768-1
RHSA-2020:4031
RHSA-2020:4647
RHSA-2020_4031
RHSA-2020_4647
RLSA-2020:4647
RLSA-2020_4647
SUSE-SU-2020:2032-1
SUSE-SU-2020:2068-1
SUSE-SU-2020:2272-1
USN-4379-1
USN-4382-1
USN-4382-2

Produtos afetados

Alt Linux
Almalinux
Centos
Freerdp
Linuxmint
Red Hat
Rocky Linux
Suse
Ubuntu