Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Bojan Smojver

#34955de 56,330
7.8CVSS total
Vulnerabilidades · 1
PT-2022-4799
7.8
2022-02-07
Xrdp · Xrdp · CVE-2022-23613
**Nome do software vulnerável e versões afetadas** Versões do xrdp anteriores à 0.9.18.1 **Descrição** O problema está relacionado a um subfluxo de inteiros que leva a um estouro de pilha no servidor sesman, permitindo que qualquer invasor não autenticado com acesso local ao servidor sesman execute código como root. Isso permite que o invasor acesse dados confidenciais, comprometa sua integridade e cause uma negação de serviço. **Recomendações** Para versões anteriores à 0.9.18.1, atualize para a versão 0.9.18.1 ou superior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao servidor sesman para minimizar o risco de exploração.