Описание
Уязвимость RDP-клиента FreeRDP связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
Вендор
Canonical Ltd.
Novell Inc.
ООО «РусБИТех-Астра»
Free Software Foundation, Inc.
АО «ИВК»
Наименование ПО
Ubuntu
OpenSUSE Leap
Astra Linux Special Edition для «Эльбрус»
FreeRDP
Альт 8 СП
Версия ПО
18.04 LTS (Ubuntu)
15.1 (OpenSUSE Leap)
19.10 (Ubuntu)
8.1 «Ленинград» (Astra Linux Special Edition для «Эльбрус»)
20.04 LTS (Ubuntu)
от 1.0 до 2.0.0-rc4 включительно (FreeRDP)
- (Альт 8 СП)
Тип ПО
Операционная система
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
Canonical Ltd. Ubuntu 18.04 LTS
Novell Inc. OpenSUSE Leap 15.1
Canonical Ltd. Ubuntu 19.10
ООО «РусБИТех-Астра» Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»
Canonical Ltd. Ubuntu 20.04 LTS
АО «ИВК» Альт 8 СП -
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,6)
Возможные меры по устранению уязвимости
Использование рекомендаций:
Для FreeRDP:
https://github.com/FreeRDP/FreeRDP/commit/7b1d4b49391b4512402840431757703a96946820
Для программных продуктов Novell Inc.:
https://lists.opensuse.org/opensuse-security-announce/2020-07/msg00080.html
Для Ubuntu:
https://usn.ubuntu.com/4379-1/
Для Astra Linux:
Использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 66%
0.00533
Низкий
6.6 Medium
CVSS3
8.5 High
CVSS2
Связанные уязвимости
CVSS3: 6.6
ubuntu
около 5 лет назад
libfreerdp/codec/interleaved.c in FreeRDP versions > 1.0 through 2.0.0-rc4 has an Out-of-bounds Write.
CVSS3: 6.6
redhat
больше 5 лет назад
libfreerdp/codec/interleaved.c in FreeRDP versions > 1.0 through 2.0.0-rc4 has an Out-of-bounds Write.
CVSS3: 6.6
nvd
около 5 лет назад
libfreerdp/codec/interleaved.c in FreeRDP versions > 1.0 through 2.0.0-rc4 has an Out-of-bounds Write.
CVSS3: 6.6
debian
около 5 лет назад
libfreerdp/codec/interleaved.c in FreeRDP versions > 1.0 through 2.0.0 ...
EPSS
Процентиль: 66%
0.00533
Низкий
6.6 Medium
CVSS3
8.5 High
CVSS2