PT-2024-3035 · Freerdp+9 · Freerdp+9

Evgeny Legerov

·

Publicado

2024-04-18

·

Atualizado

2026-03-10

·

CVE-2024-32459

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do FreeRDP anteriores à 3.5.0
Versões do FreeRDP anteriores à 2.11.6
Descrição
O problema está relacionado à leitura fora dos limites e ao estouro de inteiros em funções como ncrush decompress(), zgfx decompress segment, clear decompress residual data, nsc rle decode, planar skip plane rle e interleaved decompress. Isso pode permitir que um invasor remoto execute código arbitrário. Não há soluções alternativas conhecidas disponíveis.
Recomendações
Para versões do FreeRDP anteriores à 3.5.0, atualize para a versão 3.5.0 para resolver o problema.
Para versões do FreeRDP anteriores à 2.11.6, atualize para a versão 2.11.6 para resolver o problema.
Como solução temporária, considere desativar a função ncrush decompress() até que um patch esteja disponível.
Restrinja o acesso aos módulos vulneráveis zgfx decompress segment, clear decompress residual data, nsc rle decode, planar skip plane rle e interleaved decompress para minimizar o risco de exploração.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2024-6812
ALT-PU-2024-6814
ALT-PU-2024-6847
ALT-PU-2024-6851
ALT-PU-2024-6898
BDU:2024-03219
CVE-2024-32459
DLA-4053-1
GHSA-CP4Q-P737-RMW9
INFSA-2024_9092
MGASA-2024-0157
OESA-2024-1515
OPENSUSE-SU-2024:13900-1
OPENSUSE-SU-2024:14022-1
OPENSUSE-SU-2024_1610-1
OPENSUSE-SU-2026:20339-1
RHSA-2024:9092
RHSA-2024_9092
RLSA-2024:9092
SUSE-SU-2024:1609-1
SUSE-SU-2024:1610-1
USN-6749-1
USN-7371-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Freerdp
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu