Логотип exploitDog
bind:CVE-2022-41877
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2022-41877

Количество 10

Количество 10

ubuntu логотип

CVE-2022-41877

почти 3 года назад

FreeRDP is a free remote desktop protocol library and clients. Affected versions of FreeRDP are missing input length validation in `drive` channel. A malicious server can trick a FreeRDP based client to read out of bound data and send it back to the server. This issue has been addressed in version 2.9.0 and all users are advised to upgrade. Users unable to upgrade should not use the drive redirection channel - command line options `/drive`, `+drives` or `+home-drive`.

CVSS3: 4.6
EPSS: Низкий
redhat логотип

CVE-2022-41877

почти 3 года назад

FreeRDP is a free remote desktop protocol library and clients. Affected versions of FreeRDP are missing input length validation in `drive` channel. A malicious server can trick a FreeRDP based client to read out of bound data and send it back to the server. This issue has been addressed in version 2.9.0 and all users are advised to upgrade. Users unable to upgrade should not use the drive redirection channel - command line options `/drive`, `+drives` or `+home-drive`.

CVSS3: 3.7
EPSS: Низкий
nvd логотип

CVE-2022-41877

почти 3 года назад

FreeRDP is a free remote desktop protocol library and clients. Affected versions of FreeRDP are missing input length validation in `drive` channel. A malicious server can trick a FreeRDP based client to read out of bound data and send it back to the server. This issue has been addressed in version 2.9.0 and all users are advised to upgrade. Users unable to upgrade should not use the drive redirection channel - command line options `/drive`, `+drives` or `+home-drive`.

CVSS3: 4.6
EPSS: Низкий
debian логотип

CVE-2022-41877

почти 3 года назад

FreeRDP is a free remote desktop protocol library and clients. Affecte ...

CVSS3: 4.6
EPSS: Низкий
fstec логотип

BDU:2022-06976

почти 3 года назад

Уязвимость канала перенаправления диска реализации протокола удалённого рабочего стола FreeRDP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

CVSS3: 9.1
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:0400-1

больше 2 лет назад

Security update for freerdp

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:0399-1

больше 2 лет назад

Security update for freerdp

EPSS: Низкий
redos логотип

ROS-20221121-02

почти 3 года назад

Множественные уязвимости FreeRDP

CVSS3: 9.1
EPSS: Низкий
oracle-oval логотип

ELSA-2023-2851

больше 2 лет назад

ELSA-2023-2851: freerdp security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2023-2326

больше 2 лет назад

ELSA-2023-2326: freerdp security update (MODERATE)

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2022-41877

FreeRDP is a free remote desktop protocol library and clients. Affected versions of FreeRDP are missing input length validation in `drive` channel. A malicious server can trick a FreeRDP based client to read out of bound data and send it back to the server. This issue has been addressed in version 2.9.0 and all users are advised to upgrade. Users unable to upgrade should not use the drive redirection channel - command line options `/drive`, `+drives` or `+home-drive`.

CVSS3: 4.6
0%
Низкий
почти 3 года назад
redhat логотип
CVE-2022-41877

FreeRDP is a free remote desktop protocol library and clients. Affected versions of FreeRDP are missing input length validation in `drive` channel. A malicious server can trick a FreeRDP based client to read out of bound data and send it back to the server. This issue has been addressed in version 2.9.0 and all users are advised to upgrade. Users unable to upgrade should not use the drive redirection channel - command line options `/drive`, `+drives` or `+home-drive`.

CVSS3: 3.7
0%
Низкий
почти 3 года назад
nvd логотип
CVE-2022-41877

FreeRDP is a free remote desktop protocol library and clients. Affected versions of FreeRDP are missing input length validation in `drive` channel. A malicious server can trick a FreeRDP based client to read out of bound data and send it back to the server. This issue has been addressed in version 2.9.0 and all users are advised to upgrade. Users unable to upgrade should not use the drive redirection channel - command line options `/drive`, `+drives` or `+home-drive`.

CVSS3: 4.6
0%
Низкий
почти 3 года назад
debian логотип
CVE-2022-41877

FreeRDP is a free remote desktop protocol library and clients. Affecte ...

CVSS3: 4.6
0%
Низкий
почти 3 года назад
fstec логотип
BDU:2022-06976

Уязвимость канала перенаправления диска реализации протокола удалённого рабочего стола FreeRDP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

CVSS3: 9.1
0%
Низкий
почти 3 года назад
suse-cvrf логотип
SUSE-SU-2023:0400-1

Security update for freerdp

больше 2 лет назад
suse-cvrf логотип
SUSE-SU-2023:0399-1

Security update for freerdp

больше 2 лет назад
redos логотип
ROS-20221121-02

Множественные уязвимости FreeRDP

CVSS3: 9.1
почти 3 года назад
oracle-oval логотип
ELSA-2023-2851

ELSA-2023-2851: freerdp security update (MODERATE)

больше 2 лет назад
oracle-oval логотип
ELSA-2023-2326

ELSA-2023-2326: freerdp security update (MODERATE)

больше 2 лет назад

Уязвимостей на страницу