PT-2020-6920 · Freerdp+6 · Freerdp+6

·

CVE-2020-11047

·

Publicado

2020-04-09

·

Atualizado

2023-10-24

CVSS v2.0

6.2

Média

VetorAV:N/AC:H/Au:M/C:C/I:N/A:C
Nome do software vulnerável e versões afetadas
FreeRDP versões 1.1 a 1.9
Descrição
O problema está relacionado a uma leitura fora dos limites na função autodetect recv bandwidth measure results. Um servidor malicioso pode extrair até 8 bytes da memória do cliente com uma mensagem manipulada, fornecendo uma entrada curta e lendo os dados do resultado da medição.
Recomendações
Para versões anteriores à 2.0.0, atualize para a versão 2.0.0 para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso à função autodetect recv bandwidth measure results até que um patch esteja disponível.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2020:4647
BDU:2023-07126
CESA-2020_4031
CESA-2020_4647
CVE-2020-11047
DLA-3606-1
GHSA-9FW6-M2Q8-H5PW
MGASA-2020-0297
RHSA-2020:4031
RHSA-2020:4647
RHSA-2020_4031
RHSA-2020_4647
RLSA-2020:4647
USN-4379-1

Produtos afetados

Almalinux
Centos
Freerdp
Linuxmint
Red Hat
Rocky Linux
Ubuntu