Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2020-11019

Опубликовано: 09 апр. 2020
Источник: redhat
CVSS3: 6.5

Описание

In FreeRDP less than or equal to 2.0.0, when running with logger set to "WLOG_TRACE", a possible crash of application could occur due to a read of an invalid array index. Data could be printed as string to local terminal. This has been fixed in 2.1.0.

Меры по смягчению последствий

This flaw can be mitigated by not setting the logging level to "trace" on the freerdp server.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6freerdpOut of support scope
Red Hat Enterprise Linux 7freerdpFixedRHSA-2020:403129.09.2020
Red Hat Enterprise Linux 8freerdpFixedRHSA-2020:464704.11.2020
Red Hat Enterprise Linux 8vinagreFixedRHSA-2020:464704.11.2020

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-20->CWE-125
https://bugzilla.redhat.com/show_bug.cgi?id=1848012freerdp: Out of bound read in update_recv could result in a crash

6.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 4.3
ubuntu
около 5 лет назад

In FreeRDP less than or equal to 2.0.0, when running with logger set to "WLOG_TRACE", a possible crash of application could occur due to a read of an invalid array index. Data could be printed as string to local terminal. This has been fixed in 2.1.0.

CVSS3: 4.3
nvd
около 5 лет назад

In FreeRDP less than or equal to 2.0.0, when running with logger set to "WLOG_TRACE", a possible crash of application could occur due to a read of an invalid array index. Data could be printed as string to local terminal. This has been fixed in 2.1.0.

CVSS3: 4.3
debian
около 5 лет назад

In FreeRDP less than or equal to 2.0.0, when running with logger set t ...

CVSS3: 6.5
fstec
около 5 лет назад

Уязвимость реализации протокола удалённого рабочего стола FreeRDP, существующая из-за считывания данных за пределами заданного буфера, позволяющая нарушителю вызвать отказ в обслуживании

rocky
больше 4 лет назад

Moderate: freerdp and vinagre security, bug fix, and enhancement update

6.5 Medium

CVSS3