Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2020-11523

Опубликовано: 09 апр. 2020
Источник: redhat
CVSS3: 6.6
EPSS Низкий

Описание

libfreerdp/gdi/region.c in FreeRDP versions > 1.0 through 2.0.0-rc4 has an Integer Overflow.

A flaw was found in FreeRDP in versions between 1.0 and 2.0.0. An integer overflow was found in the region.c function which could allow an attacker the ability to control the RDP server as well as the data sent to the client. The highest threat from this vulnerability is to data confidentiality and integrity as well as system availability.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6freerdpOut of support scope
Red Hat Enterprise Linux 7freerdpFixedRHSA-2020:233428.05.2020
Red Hat Enterprise Linux 8freerdpFixedRHSA-2020:233628.05.2020
Red Hat Enterprise Linux 8.0 Update Services for SAP SolutionsfreerdpFixedRHSA-2020:233528.05.2020
Red Hat Enterprise Linux 8.1 Extended Update SupportfreerdpFixedRHSA-2020:235402.06.2020

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-190
https://bugzilla.redhat.com/show_bug.cgi?id=1836234freerdp: Integer overflow in region.c

EPSS

Процентиль: 78%
0.01244
Низкий

6.6 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.6
ubuntu
около 5 лет назад

libfreerdp/gdi/region.c in FreeRDP versions > 1.0 through 2.0.0-rc4 has an Integer Overflow.

CVSS3: 6.6
nvd
около 5 лет назад

libfreerdp/gdi/region.c in FreeRDP versions > 1.0 through 2.0.0-rc4 has an Integer Overflow.

CVSS3: 6.6
debian
около 5 лет назад

libfreerdp/gdi/region.c in FreeRDP versions > 1.0 through 2.0.0-rc4 ha ...

CVSS3: 2.2
fstec
больше 5 лет назад

Уязвимость функции update_recv_order RDP-клиента FreeRDP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

oracle-oval
около 5 лет назад

ELSA-2020-2336: freerdp security update (IMPORTANT)

EPSS

Процентиль: 78%
0.01244
Низкий

6.6 Medium

CVSS3