Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2020-11524

Опубликовано: 09 апр. 2020
Источник: redhat
CVSS3: 6.6
EPSS Низкий

Описание

libfreerdp/codec/interleaved.c in FreeRDP versions > 1.0 through 2.0.0-rc4 has an Out-of-bounds Write.

A flaw was found in FreeRDP between versions 1.0 and 2.0.0. An out-of-bounds memory write was found in the interleaved.c function which could allow an attacker to take over and control the RDP server, including data sent to the client. The highest threat from this vulnerability is to data confidentiality and integrity as well as system availability.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6freerdpOut of support scope
Red Hat Enterprise Linux 7freerdpFixedRHSA-2020:233428.05.2020
Red Hat Enterprise Linux 8freerdpFixedRHSA-2020:233628.05.2020
Red Hat Enterprise Linux 8.0 Update Services for SAP SolutionsfreerdpFixedRHSA-2020:233528.05.2020
Red Hat Enterprise Linux 8.1 Extended Update SupportfreerdpFixedRHSA-2020:235402.06.2020

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-125
https://bugzilla.redhat.com/show_bug.cgi?id=1836226freerdp: Out-of-bounds write in interleaved.c

EPSS

Процентиль: 66%
0.00533
Низкий

6.6 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.6
ubuntu
около 5 лет назад

libfreerdp/codec/interleaved.c in FreeRDP versions > 1.0 through 2.0.0-rc4 has an Out-of-bounds Write.

CVSS3: 6.6
nvd
около 5 лет назад

libfreerdp/codec/interleaved.c in FreeRDP versions > 1.0 through 2.0.0-rc4 has an Out-of-bounds Write.

CVSS3: 6.6
debian
около 5 лет назад

libfreerdp/codec/interleaved.c in FreeRDP versions > 1.0 through 2.0.0 ...

CVSS3: 6.6
fstec
больше 5 лет назад

Уязвимость RDP-клиента FreeRDP, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

oracle-oval
около 5 лет назад

ELSA-2020-2336: freerdp security update (IMPORTANT)

EPSS

Процентиль: 66%
0.00533
Низкий

6.6 Medium

CVSS3