FreeRDP w wersjach przed 2.0.0-rc4 zawiera błąd Integer Truncation w funkcji update_read_bitmap_update(), który prowadzi do przepełnienia bufora sterty (Heap-Based Buffer Overflow). Podatność może skutkować zdalnym wykonaniem kodu (RCE) bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
FreeRDP prior to version 2.0.0-rc4 contains an Integer Truncation that leads to a Heap-Based Buffer Overflow in function update_read_bitmap_update() and results in a memory corruption and probably even a remote code execution.
Błąd polega na nieprawidłowej konwersji typów całkowitoliczbowych (Integer Truncation), co prowadzi do obliczenia nieprawidłowego rozmiaru bufora podczas przetwarzania aktualizacji bitmapy. W wyniku tego dochodzi do zapisu poza granicami przydzielonego bufora na stercie (Heap-Based Buffer Overflow, CWE-787), powodując uszkodzenie pamięci procesu. Atakujący może wywołać ten błąd zdalnie, przesyłając specjalnie spreparowane dane bez konieczności posiadania jakichkolwiek uprawnień.
Atakujący może doprowadzić do uszkodzenia pamięci procesu FreeRDP, co z dużym prawdopodobieństwem umożliwia zdalne wykonanie arbitralnego kodu (RCE) na systemie ofiary bez uwierzytelnienia.
Należy zaktualizować FreeRDP do wersji 2.0.0-rc4 lub nowszej. Użytkownicy dystrybucji Linux powinni zastosować patche dostępne u producenta zgodnie z referencjami (Red Hat RHSA-2019:0697, Debian LTS announce 2019/02, Fedora). Poprawka dostępna jest również w repozytorium FreeRDP (commit 445a5a42c500ceb80f8fa7f2c11f3682538033f3).
FreeRDP we wszystkich wersjach przed 2.0.0-rc4, a także pakiety FreeRDP dystrybuowane w ramach Canonical Ubuntu Linux oraz innych dystrybucji (Debian, Red Hat, Fedora) zawierające podatną wersję biblioteki.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCanonical Ubuntu
OSCanonical14.0416.0418.0418.10Debian
OSDebian8.0Fedora Project Fedora
OSFedoraproject28Freerdp
APPFreerdp2.0.0≤ 1.2.0Red Hat Enterprise Linux Desktop
OSRedhat7.0Red Hat Enterprise Linux Server
OSRedhat7.0Red Hat Enterprise Linux Server Aus
OSRedhat7.6Red Hat Enterprise Linux Server Eus
OSRedhat7.6Red Hat Enterprise Linux Server Tus
OSRedhat7.6Red Hat Enterprise Linux Workstation
OSRedhat7.0
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki