PT-2020-6921 · Freerdp+6 · Freerdp+6
CVSS v2.0
3.5
Baixa
| Vetor | AV:N/AC:M/Au:S/C:N/I:N/A:P |
Nome do software vulnerável e versões afetadas
Versões do FreeRDP de 1.2 a 1.2 (simplificado para)
Versões do FreeRDP superiores a 1.2 e anteriores a 2.0.0
Descrição
O problema está relacionado a um erro de liberação dupla na função
update read cache bitmap v3 order do cliente RDP FreeRDP. Esse erro pode ser explorado por um invasor remoto para causar uma negação de serviço. A exploração ocorre quando o cliente analisa dados corrompidos de um servidor manipulado.Recomendações
Para versões do FreeRDP superiores a 1.2 e anteriores a 2.0.0, atualize para a versão 2.0.0 para resolver o problema.
Como solução temporária, considere restringir o acesso à função
update read cache bitmap v3 order até que um patch esteja disponível.Exploit
Correção
Double Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Almalinux
Centos
Freerdp
Linuxmint
Red Hat
Rocky Linux
Ubuntu