Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20241210-01

Опубликовано: 10 дек. 2024
Источник: redos

Описание

Множественные уязвимости freerdp

Наименование уязвимого пакета

freerdp

Пакет обновления

freerdp-3:3.8.0-1.el7.x86_64

Версия уязвимого пакета младше

3.8.0-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета freerdp или Установить обновление для пакета(ов) freerdp

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

10.12.2024

CVE-2022-24882

Идентификатор БДУ ФСТЭК России:

BDU:2022-04713

Описание уязвимости:

Уязвимость реализации протокола NTLM RDP-клиента FreeRDP связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию

9.1 Critical

CVSS3

7.8 High

CVSS2

CVE-2022-24883

Идентификатор БДУ ФСТЭК России:

BDU:2022-06851

Описание уязвимости:

Уязвимость RDP-сервера FreeRDP связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти процесс аутентификации

9.8 Critical

CVSS3

10 Critical

CVSS2

CVE-2024-22211

Идентификатор БДУ ФСТЭК России:

BDU:2024-00706

Описание уязвимости:

Уязвимость функции freerdp_bitmap_planar_context_reset() RDP-клиента FreeRDP связана с целочисленным переполнением при обработке сообщения RDPGFX_RESET_GRAPHICS_PDU. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

3.7 Low

CVSS3

4 Medium

CVSS2

CVE-2024-32039

Идентификатор БДУ ФСТЭК России:

BDU:2024-03192

Описание уязвимости:

Уязвимость RDP-клиента FreeRDP связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

9.8 Critical

CVSS3

10 Critical

CVSS2

CVE-2024-32040

Идентификатор БДУ ФСТЭК России:

BDU:2024-03220

Описание уязвимости:

Уязвимость функции nsc_rle_decode() RDP-клиента FreeRDP связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

9.8 Critical

CVSS3

10 Critical

CVSS2

CVE-2024-32041

Идентификатор БДУ ФСТЭК России:

BDU:2024-03223

Описание уязвимости:

Уязвимость функции zgfx_decompress_segment() RDP-клиента FreeRDP связана с чтением за границами памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2024-32458

Идентификатор БДУ ФСТЭК России:

BDU:2024-03221

Описание уязвимости:

Уязвимость функции planar_skip_plane_rle() RDP-клиента FreeRDP связана с чтением за границами памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2024-32459

Идентификатор БДУ ФСТЭК России:

BDU:2024-03219

Описание уязвимости:

Уязвимость функции ncrush_decompress() RDP-клиента FreeRDP связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2024-32460

Идентификатор БДУ ФСТЭК России:

BDU:2024-03222

Описание уязвимости:

Уязвимость функции interleaved_decompress() RDP-клиента FreeRDP связана с чтением за границами памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2024-32658

Идентификатор БДУ ФСТЭК России:

BDU:2024-03401

Описание уязвимости:

Уязвимость RDP-клиента FreeRDP связана с чтением за границами памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

9.8 Critical

CVSS3

10 Critical

CVSS2

CVE-2024-32659

Идентификатор БДУ ФСТЭК России:

BDU:2024-03402

Описание уязвимости:

Уязвимость функции freerdp_image_copy RDP-клиента FreeRDP связана с чтением за границами памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

9.8 Critical

CVSS3

10 Critical

CVSS2

CVE-2024-32660

Идентификатор БДУ ФСТЭК России:

BDU:2024-03403

Описание уязвимости:

Уязвимость RDP-клиента FreeRDP связана с неограниченным распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2024-32661

Идентификатор БДУ ФСТЭК России:

BDU:2024-03394

Описание уязвимости:

Уязвимость RDP-клиента FreeRDP связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2024-32662

Идентификатор БДУ ФСТЭК России:

BDU:2024-03395

Описание уязвимости:

Уязвимость RDP-клиента FreeRDP связана с чтением за границами памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность защищаемой информации

7.5 High

CVSS3

7.8 High

CVSS2