Логотип exploitDog
bind:"BDU:2022-06976" OR bind:"CVE-2022-41877"
Консоль
Логотип exploitDog

exploitDog

bind:"BDU:2022-06976" OR bind:"CVE-2022-41877"

Количество 10

Количество 10

fstec логотип

BDU:2022-06976

больше 2 лет назад

Уязвимость канала перенаправления диска реализации протокола удалённого рабочего стола FreeRDP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

CVSS3: 9.1
EPSS: Низкий
ubuntu логотип

CVE-2022-41877

больше 2 лет назад

FreeRDP is a free remote desktop protocol library and clients. Affected versions of FreeRDP are missing input length validation in `drive` channel. A malicious server can trick a FreeRDP based client to read out of bound data and send it back to the server. This issue has been addressed in version 2.9.0 and all users are advised to upgrade. Users unable to upgrade should not use the drive redirection channel - command line options `/drive`, `+drives` or `+home-drive`.

CVSS3: 4.6
EPSS: Низкий
redhat логотип

CVE-2022-41877

больше 2 лет назад

FreeRDP is a free remote desktop protocol library and clients. Affected versions of FreeRDP are missing input length validation in `drive` channel. A malicious server can trick a FreeRDP based client to read out of bound data and send it back to the server. This issue has been addressed in version 2.9.0 and all users are advised to upgrade. Users unable to upgrade should not use the drive redirection channel - command line options `/drive`, `+drives` or `+home-drive`.

CVSS3: 3.7
EPSS: Низкий
nvd логотип

CVE-2022-41877

больше 2 лет назад

FreeRDP is a free remote desktop protocol library and clients. Affected versions of FreeRDP are missing input length validation in `drive` channel. A malicious server can trick a FreeRDP based client to read out of bound data and send it back to the server. This issue has been addressed in version 2.9.0 and all users are advised to upgrade. Users unable to upgrade should not use the drive redirection channel - command line options `/drive`, `+drives` or `+home-drive`.

CVSS3: 4.6
EPSS: Низкий
debian логотип

CVE-2022-41877

больше 2 лет назад

FreeRDP is a free remote desktop protocol library and clients. Affecte ...

CVSS3: 4.6
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:0400-1

больше 2 лет назад

Security update for freerdp

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:0399-1

больше 2 лет назад

Security update for freerdp

EPSS: Низкий
redos логотип

ROS-20221121-02

больше 2 лет назад

Множественные уязвимости FreeRDP

CVSS3: 9.1
EPSS: Низкий
oracle-oval логотип

ELSA-2023-2851

около 2 лет назад

ELSA-2023-2851: freerdp security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2023-2326

около 2 лет назад

ELSA-2023-2326: freerdp security update (MODERATE)

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2022-06976

Уязвимость канала перенаправления диска реализации протокола удалённого рабочего стола FreeRDP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

CVSS3: 9.1
0%
Низкий
больше 2 лет назад
ubuntu логотип
CVE-2022-41877

FreeRDP is a free remote desktop protocol library and clients. Affected versions of FreeRDP are missing input length validation in `drive` channel. A malicious server can trick a FreeRDP based client to read out of bound data and send it back to the server. This issue has been addressed in version 2.9.0 and all users are advised to upgrade. Users unable to upgrade should not use the drive redirection channel - command line options `/drive`, `+drives` or `+home-drive`.

CVSS3: 4.6
0%
Низкий
больше 2 лет назад
redhat логотип
CVE-2022-41877

FreeRDP is a free remote desktop protocol library and clients. Affected versions of FreeRDP are missing input length validation in `drive` channel. A malicious server can trick a FreeRDP based client to read out of bound data and send it back to the server. This issue has been addressed in version 2.9.0 and all users are advised to upgrade. Users unable to upgrade should not use the drive redirection channel - command line options `/drive`, `+drives` or `+home-drive`.

CVSS3: 3.7
0%
Низкий
больше 2 лет назад
nvd логотип
CVE-2022-41877

FreeRDP is a free remote desktop protocol library and clients. Affected versions of FreeRDP are missing input length validation in `drive` channel. A malicious server can trick a FreeRDP based client to read out of bound data and send it back to the server. This issue has been addressed in version 2.9.0 and all users are advised to upgrade. Users unable to upgrade should not use the drive redirection channel - command line options `/drive`, `+drives` or `+home-drive`.

CVSS3: 4.6
0%
Низкий
больше 2 лет назад
debian логотип
CVE-2022-41877

FreeRDP is a free remote desktop protocol library and clients. Affecte ...

CVSS3: 4.6
0%
Низкий
больше 2 лет назад
suse-cvrf логотип
SUSE-SU-2023:0400-1

Security update for freerdp

больше 2 лет назад
suse-cvrf логотип
SUSE-SU-2023:0399-1

Security update for freerdp

больше 2 лет назад
redos логотип
ROS-20221121-02

Множественные уязвимости FreeRDP

CVSS3: 9.1
больше 2 лет назад
oracle-oval логотип
ELSA-2023-2851

ELSA-2023-2851: freerdp security update (MODERATE)

около 2 лет назад
oracle-oval логотип
ELSA-2023-2326

ELSA-2023-2326: freerdp security update (MODERATE)

около 2 лет назад

Уязвимостей на страницу