In FreeRDP inferiore o uguale a 2.0.0, un intero Overflow di buffer overflow. Quando si utilizza / video reindirizzamento, un server manipolato può istruire il cliente di allocare un buffer con una dimensione più piccola di richiesta a causa di un integer overflow nella calcolo delle dimensioni. Con i messaggi successivi, il server può manipolare il client per scrivere i dati fuori legata al buffer allocato in precedenza. Questo è stato aggiornato a 2.1.0.
https://github.com/FreeRDP/FreeRDP/security/advisories/GHSA-h25x-cqr6-fp6g
http://lists.opensuse.org/opensuse-security-announce/2020-07/msg00080.html
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11038