Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-03798

Опубликовано: 09 апр. 2020
Источник: fstec
CVSS3: 6.6
CVSS2: 8.5
EPSS Низкий

Описание

Уязвимость RDP-клиента FreeRDP связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Вендор

Canonical Ltd.
Novell Inc.
ООО «РусБИТех-Астра»
Free Software Foundation, Inc.
АО «ИВК»

Наименование ПО

Ubuntu
OpenSUSE Leap
Astra Linux Special Edition для «Эльбрус»
FreeRDP
Альт 8 СП

Версия ПО

18.04 LTS (Ubuntu)
15.1 (OpenSUSE Leap)
19.10 (Ubuntu)
8.1 «Ленинград» (Astra Linux Special Edition для «Эльбрус»)
20.04 LTS (Ubuntu)
от 1.0 до 2.0.0-rc4 включительно (FreeRDP)
- (Альт 8 СП)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Canonical Ltd. Ubuntu 18.04 LTS
Novell Inc. OpenSUSE Leap 15.1
Canonical Ltd. Ubuntu 19.10
ООО «РусБИТех-Астра» Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»
Canonical Ltd. Ubuntu 20.04 LTS
АО «ИВК» Альт 8 СП -

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,6)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для FreeRDP:
https://github.com/FreeRDP/FreeRDP/commit/7b1d4b49391b4512402840431757703a96946820
Для программных продуктов Novell Inc.:
https://lists.opensuse.org/opensuse-security-announce/2020-07/msg00080.html
Для Ubuntu:
https://usn.ubuntu.com/4379-1/
Для Astra Linux:
Использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 66%
0.00533
Низкий

6.6 Medium

CVSS3

8.5 High

CVSS2

Связанные уязвимости

CVSS3: 6.6
ubuntu
около 5 лет назад

libfreerdp/codec/interleaved.c in FreeRDP versions > 1.0 through 2.0.0-rc4 has an Out-of-bounds Write.

CVSS3: 6.6
redhat
больше 5 лет назад

libfreerdp/codec/interleaved.c in FreeRDP versions > 1.0 through 2.0.0-rc4 has an Out-of-bounds Write.

CVSS3: 6.6
nvd
около 5 лет назад

libfreerdp/codec/interleaved.c in FreeRDP versions > 1.0 through 2.0.0-rc4 has an Out-of-bounds Write.

CVSS3: 6.6
debian
около 5 лет назад

libfreerdp/codec/interleaved.c in FreeRDP versions > 1.0 through 2.0.0 ...

oracle-oval
около 5 лет назад

ELSA-2020-2336: freerdp security update (IMPORTANT)

EPSS

Процентиль: 66%
0.00533
Низкий

6.6 Medium

CVSS3

8.5 High

CVSS2