Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2018-01427

Опубликовано: 24 июл. 2017
Источник: fstec
CVSS3: 5.9
CVSS2: 7.5
EPSS Низкий

Описание

Уязвимость реализации протокола удалённого рабочего стола FreeRDP связана с ошибками обработки специально сформированных пакетов запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать аварийное завершение приложения или проводить атаки типа «человек посередине»

Вендор

ООО «РусБИТех-Астра»
Free Software Foundation, Inc.

Наименование ПО

Astra Linux Special Edition
FreeRDP

Версия ПО

1.5 «Смоленск» (Astra Linux Special Edition)
до 2.0.0 (FreeRDP)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux -

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,9)

Возможные меры по устранению уязвимости

Для FreeRDP
Обновление программного обеспечения до 2.0.0 или более поздней версии
Для Astra Linux:
Обновление программного обеспечения (пакета firefox-esr) до 1.1.0+dfsg1-15 или более поздней версии

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 70%
0.00622
Низкий

5.9 Medium

CVSS3

7.5 High

CVSS2

Связанные уязвимости

CVSS3: 5.9
ubuntu
почти 8 лет назад

An exploitable denial of service vulnerability exists within the handling of challenge packets in FreeRDP 2.0.0-beta1+android11. A specially crafted challenge packet can cause the program termination leading to a denial of service condition. An attacker can compromise the server or use man in the middle to trigger this vulnerability.

CVSS3: 5.3
redhat
больше 8 лет назад

An exploitable denial of service vulnerability exists within the handling of challenge packets in FreeRDP 2.0.0-beta1+android11. A specially crafted challenge packet can cause the program termination leading to a denial of service condition. An attacker can compromise the server or use man in the middle to trigger this vulnerability.

CVSS3: 5.9
nvd
почти 8 лет назад

An exploitable denial of service vulnerability exists within the handling of challenge packets in FreeRDP 2.0.0-beta1+android11. A specially crafted challenge packet can cause the program termination leading to a denial of service condition. An attacker can compromise the server or use man in the middle to trigger this vulnerability.

CVSS3: 5.9
debian
почти 8 лет назад

An exploitable denial of service vulnerability exists within the handl ...

CVSS3: 5.9
github
больше 3 лет назад

An exploitable denial of service vulnerability exists within the handling of challenge packets in FreeRDP 2.0.0-beta1+android11. A specially crafted challenge packet can cause the program termination leading to a denial of service condition. An attacker can compromise the server or use man in the middle to trigger this vulnerability.

EPSS

Процентиль: 70%
0.00622
Низкий

5.9 Medium

CVSS3

7.5 High

CVSS2