PT-2022-5111 · Freerdp+10 · Freerdp+10

CVE-2022-39282

·

Publicado

2022-10-12

·

Atualizado

2025-02-15

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do FreeRDP anteriores à 2.8.1
Descrição
O problema está relacionado ao uso de dados não inicializados durante o processamento da opção de linha de comando /parallel em clientes baseados no FreeRDP em sistemas Unix. Isso poderia permitir que um invasor remoto lesse, modificasse ou apagasse dados. As implementações de servidor baseadas no FreeRDP não são afetadas.
Recomendações
Para versões anteriores à 2.8.1, atualize para a versão 2.8.1, na qual este problema foi corrigido.
Se não for possível atualizar, não utilize o redirecionamento de porta paralela (opção de linha de comando /parallel) como solução alternativa.

Exploit

Correção

DoS

Out of bounds Read

Use of Uninitialized Resource

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2023:2326
ALSA-2023:2851
ALSA-2023_2326
ALSA-2023_2851
ALT-PU-2022-2857
ALT-PU-2022-2872
ALT-PU-2022-2881
ALT-PU-2022-3288
BDU:2022-06360
BDU:2022-06362
CESA-2023_2851
CVE-2022-39282
DLA-3654-1
DLA-4053-1
GHSA-C45Q-WCPG-MXJQ
MGASA-2022-0437
OESA-2022-2018
OPENSUSE-SU-2022_3982-1
OPENSUSE-SU-2022_3983-1
OPENSUSE-SU-2024:12515-1
RHSA-2023:2326
RHSA-2023:2851
RHSA-2023_2326
RHSA-2023_2851
SUSE-SU-2022:3982-1
SUSE-SU-2022:3983-1
SUSE-SU-2022:3984-1
SUSE-SU-2022_3982-1
SUSE-SU-2022_3983-1
SUSE-SU-2022_3984-1
USN-5734-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Freerdp
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu