PT-2022-5111 · Freerdp+10 · Freerdp+10
CVE-2022-39282
·
Publicado
2022-10-12
·
Atualizado
2025-02-15
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do FreeRDP anteriores à 2.8.1
Descrição
O problema está relacionado ao uso de dados não inicializados durante o processamento da opção de linha de comando
/parallel em clientes baseados no FreeRDP em sistemas Unix. Isso poderia permitir que um invasor remoto lesse, modificasse ou apagasse dados. As implementações de servidor baseadas no FreeRDP não são afetadas.Recomendações
Para versões anteriores à 2.8.1, atualize para a versão 2.8.1, na qual este problema foi corrigido.
Se não for possível atualizar, não utilize o redirecionamento de porta paralela (opção de linha de comando
/parallel) como solução alternativa.Exploit
Correção
DoS
Out of bounds Read
Use of Uninitialized Resource
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Freerdp
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu