Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2020-11524

Опубликовано: 09 апр. 2020
Источник: redhat
CVSS3: 6.6

Описание

libfreerdp/codec/interleaved.c in FreeRDP versions > 1.0 through 2.0.0-rc4 has an Out-of-bounds Write.

A flaw was found in FreeRDP between versions 1.0 and 2.0.0. An out-of-bounds memory write was found in the interleaved.c function which could allow an attacker to take over and control the RDP server, including data sent to the client. The highest threat from this vulnerability is to data confidentiality and integrity as well as system availability.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6freerdpOut of support scope
Red Hat Enterprise Linux 7freerdpFixedRHSA-2020:233428.05.2020
Red Hat Enterprise Linux 8freerdpFixedRHSA-2020:233628.05.2020
Red Hat Enterprise Linux 8.0 Update Services for SAP SolutionsfreerdpFixedRHSA-2020:233528.05.2020
Red Hat Enterprise Linux 8.1 Extended Update SupportfreerdpFixedRHSA-2020:235402.06.2020

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-125
https://bugzilla.redhat.com/show_bug.cgi?id=1836226freerdp: Out-of-bounds write in interleaved.c

6.6 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.6
ubuntu
больше 5 лет назад

libfreerdp/codec/interleaved.c in FreeRDP versions > 1.0 through 2.0.0-rc4 has an Out-of-bounds Write.

CVSS3: 6.6
nvd
больше 5 лет назад

libfreerdp/codec/interleaved.c in FreeRDP versions > 1.0 through 2.0.0-rc4 has an Out-of-bounds Write.

CVSS3: 6.6
debian
больше 5 лет назад

libfreerdp/codec/interleaved.c in FreeRDP versions > 1.0 through 2.0.0 ...

CVSS3: 6.6
fstec
почти 6 лет назад

Уязвимость RDP-клиента FreeRDP, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

oracle-oval
больше 5 лет назад

ELSA-2020-2336: freerdp security update (IMPORTANT)

6.6 Medium

CVSS3