Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2020-11521

Опубликовано: 09 апр. 2020
Источник: redhat
CVSS3: 6.6

Описание

libfreerdp/codec/planar.c in FreeRDP version > 1.0 through 2.0.0-rc4 has an Out-of-bounds Write.

A flaw was found in freerdp in versions between 1.0 and 2.0.0. An out-of-bounds memory write was found in the planar.c function which could allow an attacker to control data sent from the RDP server to the client. The highest threat from this vulnerability is to data confidentiality and integrity as well as system availability.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6freerdpOut of support scope
Red Hat Enterprise Linux 7freerdpFixedRHSA-2020:233428.05.2020
Red Hat Enterprise Linux 8freerdpFixedRHSA-2020:233628.05.2020
Red Hat Enterprise Linux 8.0 Update Services for SAP SolutionsfreerdpFixedRHSA-2020:233528.05.2020
Red Hat Enterprise Linux 8.1 Extended Update SupportfreerdpFixedRHSA-2020:235402.06.2020

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-125
https://bugzilla.redhat.com/show_bug.cgi?id=1836214freerdp: Out-of-bounds write in planar.c

6.6 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.6
ubuntu
больше 5 лет назад

libfreerdp/codec/planar.c in FreeRDP version > 1.0 through 2.0.0-rc4 has an Out-of-bounds Write.

CVSS3: 6.6
nvd
больше 5 лет назад

libfreerdp/codec/planar.c in FreeRDP version > 1.0 through 2.0.0-rc4 has an Out-of-bounds Write.

CVSS3: 6.6
debian
больше 5 лет назад

libfreerdp/codec/planar.c in FreeRDP version > 1.0 through 2.0.0-rc4 h ...

CVSS3: 6.6
fstec
больше 5 лет назад

Уязвимость реализации протокола удалённого рабочего стола FreeRDP, связанная с чтением за допустимыми границами буфера данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

oracle-oval
больше 5 лет назад

ELSA-2020-2336: freerdp security update (IMPORTANT)

6.6 Medium

CVSS3