FreeRDP до версии 3.28.0 рассматривает строки, начинающиеся с косой черты в файлах RDP, как необработанные параметры командной строки, открывая всю поверхность парсера CLI для ненадежных файлов. Злоумышленники могут создавать вредоносные файлы RDP с параметрами /rdp2tcp, /cert:ignore или /drive для выполнения произвольных команд, обхода проверки сертификата или раскрытия локальных файловых систем без взаимодействия с пользователем.
Показать оригинальное описание (EN)
FreeRDP before 3.28.0 treats lines beginning with forward slash in RDP files as raw command-line options, exposing the entire CLI parser surface to untrusted files. Attackers can craft malicious RDP files with /rdp2tcp, /cert:ignore, or /drive options to execute arbitrary commands, bypass certificate validation, or expose local filesystems without user interaction.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Freerdp Freerdp
cpe:2.3:a:freerdp:freerdp:*:*:*:*:*:*:*:*
|
— |
3.28.0
|