Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-02015

Опубликовано: 12 мая 2008
Источник: fstec
CVSS2: 9.3
EPSS Средний

Описание

Множественные уязвимости пакета rdesktop операционной системы Debian GNU/Linux, эксплуатация которых может привести к нарушению конфиденциальности, целостности и доступности защищаемой информации. Эксплуатация уязвимостей может быть осуществлена удаленно

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Debian GNU/Linux

Версия ПО

до 4 (Debian GNU/Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3)

Возможные меры по устранению уязвимости

Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 4:
ppc:
rdesktop - 1.5.0-1etch2
s390x:
rdesktop - 1.5.0-1etch2
i686:
rdesktop - 1.5.0-1etch2
arm:
rdesktop - 1.5.0-1etch2
sparc:
rdesktop - 1.5.0-1etch2
x86-64:
rdesktop - 1.5.0-1etch2
ia64:
rdesktop - 1.5.0-1etch2
alpha:
rdesktop - 1.5.0-1etch2
mipsel:
rdesktop - 1.5.0-1etch2
hppa:
rdesktop - 1.5.0-1etch2

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 97%
0.33051
Средний

9.3 Critical

CVSS2

Связанные уязвимости

ubuntu
около 17 лет назад

Integer underflow in the iso_recv_msg function (iso.c) in rdesktop 1.5.0 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a Remote Desktop Protocol (RDP) request with a small length field.

redhat
около 17 лет назад

Integer underflow in the iso_recv_msg function (iso.c) in rdesktop 1.5.0 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a Remote Desktop Protocol (RDP) request with a small length field.

nvd
около 17 лет назад

Integer underflow in the iso_recv_msg function (iso.c) in rdesktop 1.5.0 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a Remote Desktop Protocol (RDP) request with a small length field.

debian
около 17 лет назад

Integer underflow in the iso_recv_msg function (iso.c) in rdesktop 1.5 ...

github
около 3 лет назад

Integer underflow in the iso_recv_msg function (iso.c) in rdesktop 1.5.0 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a Remote Desktop Protocol (RDP) request with a small length field.

EPSS

Процентиль: 97%
0.33051
Средний

9.3 Critical

CVSS2