PT-2026-2939 · Freerdp+4 · Freerdp+4
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do FreeRDP anteriores a 3.20.1
Descrição
O FreeRDP, uma implementação livre do Protocolo de Área de Trabalho Remota, contém uma falha na qual o cliente URBDRC não valida os valores MSUSB INTERFACE DESCRIPTOR fornecidos pelo servidor. Essa falta de verificação de limites leva a uma leitura fora dos limites quando esses valores são usados como índices na função
libusb udev complete msconfig setup. O problema ocorre porque o servidor pode fornecer valores que excedem o tamanho do buffer alocado, resultando em uma leitura fora da região de memória pretendida.Recomendações
Atualize para a versão 3.20.1 ou posterior.
Exploit
Correção
DoS
Out of bounds Read
Improper Validation of Array Index
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Freerdp
Linuxmint
Red Os
Rocky Linux
Ubuntu