PT-2022-5896 · Xrdp+6 · Xrdp+6

Metalefty

·

Publicado

2022-12-09

·

Atualizado

2024-06-15

·

CVE-2022-23468

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do xrdp anteriores à 0.9.21
Descrição
O problema está relacionado a um estouro de buffer na função xrdp login wnd create() do servidor xrdp, que fornece um login gráfico para máquinas remotas usando o Protocolo de Área de Trabalho Remota da Microsoft (RDP). Esse estouro de buffer é causado pela falta de validação do tamanho da entrada, permitindo que um invasor remoto possa executar código arbitrário. Não há soluções alternativas conhecidas para este problema.
Recomendações
Para resolver o problema, recomenda-se que os usuários atualizem para uma versão do xrdp 0.9.21 ou posterior. Como solução alternativa temporária, considere desativar a função xrdp login wnd create() até que um patch esteja disponível. No entanto, a solução mais eficaz é atualizar para a versão mais recente do xrdp.

Exploit

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-3320
ALT-PU-2022-3387
ALT-PU-2022-3404
ALT-PU-2023-5781
BDU:2022-07312
CVE-2022-23468
DLA-3370-1
DSA-5502-1
GHSA-8C2F-MW8M-QPX6
MGASA-2023-0002
OPENSUSE-SU-2023_0033-1
OPENSUSE-SU-2024:12602-1
ROSA-SA-2023-2249
ROSA-SA-2023-2250
SUSE-SU-2023:0012-1
SUSE-SU-2023:0033-1
SUSE-SU-2023:0340-1
SUSE-SU-2023:0374-1
SUSE-SU-2023:0387-1
SUSE-SU-2023_0012-1
SUSE-SU-2023_0033-1
SUSE-SU-2023_0340-1
SUSE-SU-2023_0374-1
SUSE-SU-2023_0387-1
USN-6474-1

Produtos afetados

Alt Linux
Astra Linux
Linuxmint
Red Os
Suse
Ubuntu
Xrdp