PT-2020-6921 · Freerdp+6 · Freerdp+6

·

CVE-2020-11044

·

Publicado

2020-03-31

·

Atualizado

2023-10-24

CVSS v2.0

3.5

Baixa

VetorAV:N/AC:M/Au:S/C:N/I:N/A:P
Nome do software vulnerável e versões afetadas
Versões do FreeRDP de 1.2 a 1.2 (simplificado para)
Versões do FreeRDP superiores a 1.2 e anteriores a 2.0.0
Descrição
O problema está relacionado a um erro de liberação dupla na função update read cache bitmap v3 order do cliente RDP FreeRDP. Esse erro pode ser explorado por um invasor remoto para causar uma negação de serviço. A exploração ocorre quando o cliente analisa dados corrompidos de um servidor manipulado.
Recomendações
Para versões do FreeRDP superiores a 1.2 e anteriores a 2.0.0, atualize para a versão 2.0.0 para resolver o problema.
Como solução temporária, considere restringir o acesso à função update read cache bitmap v3 order até que um patch esteja disponível.

Exploit

Correção

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2020:4647
BDU:2023-07127
CESA-2020_4031
CESA-2020_4647
CVE-2020-11044
DLA-3606-1
GHSA-CGQH-P732-6X2W
MGASA-2020-0297
OESA-2021-1008
RHSA-2020:4031
RHSA-2020:4647
RHSA-2020_4031
RHSA-2020_4647
RLSA-2020:4647
USN-4379-1

Produtos afetados

Almalinux
Centos
Freerdp
Linuxmint
Red Hat
Rocky Linux
Ubuntu