FreeRDP — это бесплатная реализация протокола удаленного рабочего стола. До версии 3.28.0 реализации сервера FreeRDP с каналом перечислителя устройств камеры MS-RDPECAM позволяли сканировать предоставленные злоумышленником поля DeviceName и VirtualChannelName на предмет NUL-терминатора вchannels/rdpecam/server/camera_device_enumerator_main.c, а затем разыменовывать после прохождения границы сканирования, позволяя злонамеренному RDP-клиенту инициировать чтение кучи размером от 1 до 2 байт за пределами границ. Эта проблема исправлена в версии 3.28.0.
Показать оригинальное описание (EN)
FreeRDP is a free implementation of the Remote Desktop Protocol. Prior to 3.28.0, FreeRDP server implementations with the MS-RDPECAM camera device enumerator channel enabled scan attacker-supplied DeviceName and VirtualChannelName fields for a NUL terminator in channels/rdpecam/server/camera_device_enumerator_main.c and then dereference once past the scan bound, allowing a malicious RDP client to trigger a 1- to 2-byte out-of-bounds heap read. This issue is fixed in version 3.28.0.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Freerdp Freerdp
cpe:2.3:a:freerdp:freerdp:*:*:*:*:*:*:*:*
|
— |
3.28.0
|