Vulnerabilità: CVE-2020-11038

In FreeRDP inferiore o uguale a 2.0.0, un intero Overflow di buffer overflow. Quando si utilizza / video reindirizzamento, un server manipolato può istruire il cliente di allocare un buffer con una dimensione più piccola di richiesta a causa di un integer overflow nella calcolo delle dimensioni. Con i messaggi successivi, il server può manipolare il client per scrivere i dati fuori legata al buffer allocato in precedenza. Questo è stato aggiornato a 2.1.0.


https://github.com/FreeRDP/FreeRDP/security/advisories/GHSA-h25x-cqr6-fp6g
http://lists.opensuse.org/opensuse-security-announce/2020-07/msg00080.html
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11038


E' possibile lasciare un commento come utenti registrati al sito, accedendo tramite social, account wordpress oppure come utenti anonimi. Nel caso in cui si desideri lasciare un commento come utenti anonimi si verrà avvisati via email di un'eventuale risposta solo se si inserisce l'indirizzo email (facoltativo). L'inserimento di qualsiasi dato nei campi dei commenti è totalmente facoltativo. Chiunque decida di inserire un qualsiasi dato accetta il trattamento di questi ultimi per i fini inerenti al servizio ovvero la risposta al commento e le comunicazioni strettamente necessarie.


Rispondi