PT-2026-2938 · Freerdp+4 · Freerdp+4
CVSS v3.1
7.4
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do FreeRDP anteriores a 3.20.1
Descrição
O FreeRDP, uma implementação livre do Protocolo de Área de Trabalho Remota, contém uma falha relacionada à decodificação Base64. Um estouro de buffer global pode ocorrer devido à definição de sinal de
char pela implementação em compilações para Arm/AArch64. Especificamente, bytes não-ASCII podem contornar restrições de intervalo e ser usados como um índice em uma tabela de consulta global, levando a um acesso fora dos limites. O problema origina-se da otimização de uma condição de guarda (c <= 0) para uma verificação simples (c != 0) quando char é tratado como unsigned.Recomendações
Atualize para a versão 3.20.1 ou posterior.
Exploit
Correção
DoS
Memory Corruption
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Freerdp
Linuxmint
Red Os
Rocky Linux
Ubuntu