Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2020-11017

Опубликовано: 09 апр. 2020
Источник: redhat
CVSS3: 6.5
EPSS Низкий

Описание

In FreeRDP less than or equal to 2.0.0, by providing manipulated input a malicious client can create a double free condition and crash the server. This is fixed in version 2.1.0.

Отчет

This flaw does not affect any versions of freerdp as shipped with Red Hat Enterprise Linux. Versions of freerdp shipped with Red Hat Enterprise Linux 6, 7, and 8 do not have the vulnerable code.

Меры по смягчению последствий

Disable clipboard functionality in the freerdp server settings.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6freerdpNot affected
Red Hat Enterprise Linux 7freerdpNot affected
Red Hat Enterprise Linux 8freerdpNot affected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-20->CWE-416
https://bugzilla.redhat.com/show_bug.cgi?id=1848000freerdp: Double free in cliprdr_server_receive_capabilities could result in data corruption

EPSS

Процентиль: 46%
0.00234
Низкий

6.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 5 лет назад

In FreeRDP less than or equal to 2.0.0, by providing manipulated input a malicious client can create a double free condition and crash the server. This is fixed in version 2.1.0.

CVSS3: 6.5
nvd
больше 5 лет назад

In FreeRDP less than or equal to 2.0.0, by providing manipulated input a malicious client can create a double free condition and crash the server. This is fixed in version 2.1.0.

CVSS3: 6.5
debian
больше 5 лет назад

In FreeRDP less than or equal to 2.0.0, by providing manipulated input ...

CVSS3: 7.5
fstec
больше 5 лет назад

Уязвимость реализации протокола удалённого рабочего стола FreeRDP, связанная с ошибкой повторного освобождения памяти, позволяющая нарушителю вызвать отказ в обслуживании

suse-cvrf
больше 5 лет назад

Security update for freerdp

EPSS

Процентиль: 46%
0.00234
Низкий

6.5 Medium

CVSS3