PT-2021-21146 · Xrdp · Xrdp

Maxice8

·

Publicado

2021-07-05

·

Atualizado

2021-07-08

·

CVE-2021-36158

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
**Nome do software vulnerável e versões afetadas:
Versões do xrdp até a 3.14
Descrição:
O problema diz respeito a ataques man-in-the-middle em sessões RDP devido ao uso de certificados RSA e chaves privadas pré-gerados no pacote xrdp para o Alpine Linux.
Recomendações:
Para versões até a 3.14, considere regenerar certificados RSA e chaves privadas para evitar ataques man-in-the-middle. Como solução temporária, restrinja o acesso às sessões RDP até que uma configuração mais segura possa ser implementada.

Correção

Cleartext Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-36158

Produtos afetados

Xrdp