Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2019-17177

Опубликовано: 04 окт. 2019
Источник: debian
EPSS Низкий

Описание

libfreerdp/codec/region.c in FreeRDP through 1.1.x and 2.x through 2.0.0-rc4 has memory leaks because a supplied realloc pointer (i.e., the first argument to realloc) is also used for a realloc return value.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
freerdp2fixed2.0.0~git20190204.1.2693389a+dfsg1-2package
freerdp2fixed2.0.0~git20190204.1.2693389a+dfsg1-1+deb10u1busterpackage
freerdpremovedpackage
freerdpnot-affectedstretchpackage
freerdpignoredjessiepackage

Примечания

  • https://github.com/FreeRDP/FreeRDP/issues/5645

  • https://github.com/FreeRDP/FreeRDP/commit/9fee4ae076b1ec97b97efb79ece08d1dab4df29a (v2.0.0)

  • Introduced by: https://github.com/FreeRDP/FreeRDP/commit/d1e75efb8c8822716aaf41acd3a947d0641e9b21 (1.2.0-beta1+android7)

EPSS

Процентиль: 75%
0.00872
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 6 лет назад

libfreerdp/codec/region.c in FreeRDP through 1.1.x and 2.x through 2.0.0-rc4 has memory leaks because a supplied realloc pointer (i.e., the first argument to realloc) is also used for a realloc return value.

CVSS3: 5.9
redhat
больше 6 лет назад

libfreerdp/codec/region.c in FreeRDP through 1.1.x and 2.x through 2.0.0-rc4 has memory leaks because a supplied realloc pointer (i.e., the first argument to realloc) is also used for a realloc return value.

CVSS3: 7.5
nvd
больше 6 лет назад

libfreerdp/codec/region.c in FreeRDP through 1.1.x and 2.x through 2.0.0-rc4 has memory leaks because a supplied realloc pointer (i.e., the first argument to realloc) is also used for a realloc return value.

github
больше 3 лет назад

libfreerdp/codec/region.c in FreeRDP through 1.1.x and 2.x through 2.0.0-rc4 has memory leaks because a supplied realloc pointer (i.e., the first argument to realloc) is also used for a realloc return value.

fstec
больше 6 лет назад

Уязвимость реализации протокола удалённого рабочего стола FreeRDP, связанная с неосвобождением ресурса после истечения действительного срока его эксплуатирования, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 75%
0.00872
Низкий