Логотип exploitDog
bind:"BDU:2024-03222" OR bind:"CVE-2024-32460"
Консоль
Логотип exploitDog

exploitDog

bind:"BDU:2024-03222" OR bind:"CVE-2024-32460"

Количество 9

Количество 9

fstec логотип

BDU:2024-03222

около 1 года назад

Уязвимость функции interleaved_decompress() RDP-клиента FreeRDP, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 7.5
EPSS: Низкий
ubuntu логотип

CVE-2024-32460

около 1 года назад

FreeRDP is a free implementation of the Remote Desktop Protocol. FreeRDP based based clients using `/bpp:32` legacy `GDI` drawing path with a version of FreeRDP prior to 3.5.0 or 2.11.6 are vulnerable to out-of-bounds read. Versions 3.5.0 and 2.11.6 patch the issue. As a workaround, use modern drawing paths (e.g. `/rfx` or `/gfx` options). The workaround requires server side support.

CVSS3: 8.1
EPSS: Низкий
redhat логотип

CVE-2024-32460

около 1 года назад

FreeRDP is a free implementation of the Remote Desktop Protocol. FreeRDP based based clients using `/bpp:32` legacy `GDI` drawing path with a version of FreeRDP prior to 3.5.0 or 2.11.6 are vulnerable to out-of-bounds read. Versions 3.5.0 and 2.11.6 patch the issue. As a workaround, use modern drawing paths (e.g. `/rfx` or `/gfx` options). The workaround requires server side support.

EPSS: Низкий
nvd логотип

CVE-2024-32460

около 1 года назад

FreeRDP is a free implementation of the Remote Desktop Protocol. FreeRDP based based clients using `/bpp:32` legacy `GDI` drawing path with a version of FreeRDP prior to 3.5.0 or 2.11.6 are vulnerable to out-of-bounds read. Versions 3.5.0 and 2.11.6 patch the issue. As a workaround, use modern drawing paths (e.g. `/rfx` or `/gfx` options). The workaround requires server side support.

CVSS3: 8.1
EPSS: Низкий
debian логотип

CVE-2024-32460

около 1 года назад

FreeRDP is a free implementation of the Remote Desktop Protocol. FreeR ...

CVSS3: 8.1
EPSS: Низкий
redos логотип

ROS-20241210-01

7 месяцев назад

Множественные уязвимости freerdp

CVSS3: 9.8
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:1610-1

около 1 года назад

Security update for freerdp

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:1609-1

около 1 года назад

Security update for freerdp

EPSS: Низкий
oracle-oval логотип

ELSA-2024-9092

7 месяцев назад

ELSA-2024-9092: freerdp security update (MODERATE)

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2024-03222

Уязвимость функции interleaved_decompress() RDP-клиента FreeRDP, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 7.5
0%
Низкий
около 1 года назад
ubuntu логотип
CVE-2024-32460

FreeRDP is a free implementation of the Remote Desktop Protocol. FreeRDP based based clients using `/bpp:32` legacy `GDI` drawing path with a version of FreeRDP prior to 3.5.0 or 2.11.6 are vulnerable to out-of-bounds read. Versions 3.5.0 and 2.11.6 patch the issue. As a workaround, use modern drawing paths (e.g. `/rfx` or `/gfx` options). The workaround requires server side support.

CVSS3: 8.1
0%
Низкий
около 1 года назад
redhat логотип
CVE-2024-32460

FreeRDP is a free implementation of the Remote Desktop Protocol. FreeRDP based based clients using `/bpp:32` legacy `GDI` drawing path with a version of FreeRDP prior to 3.5.0 or 2.11.6 are vulnerable to out-of-bounds read. Versions 3.5.0 and 2.11.6 patch the issue. As a workaround, use modern drawing paths (e.g. `/rfx` or `/gfx` options). The workaround requires server side support.

0%
Низкий
около 1 года назад
nvd логотип
CVE-2024-32460

FreeRDP is a free implementation of the Remote Desktop Protocol. FreeRDP based based clients using `/bpp:32` legacy `GDI` drawing path with a version of FreeRDP prior to 3.5.0 or 2.11.6 are vulnerable to out-of-bounds read. Versions 3.5.0 and 2.11.6 patch the issue. As a workaround, use modern drawing paths (e.g. `/rfx` or `/gfx` options). The workaround requires server side support.

CVSS3: 8.1
0%
Низкий
около 1 года назад
debian логотип
CVE-2024-32460

FreeRDP is a free implementation of the Remote Desktop Protocol. FreeR ...

CVSS3: 8.1
0%
Низкий
около 1 года назад
redos логотип
ROS-20241210-01

Множественные уязвимости freerdp

CVSS3: 9.8
7 месяцев назад
suse-cvrf логотип
SUSE-SU-2024:1610-1

Security update for freerdp

около 1 года назад
suse-cvrf логотип
SUSE-SU-2024:1609-1

Security update for freerdp

около 1 года назад
oracle-oval логотип
ELSA-2024-9092

ELSA-2024-9092: freerdp security update (MODERATE)

7 месяцев назад

Уязвимостей на страницу