CRITICAL🇬🇧 English

CVE-2018-8786

FreeRDP: Integer Truncation prowadzący do Heap-Based Buffer Overflow i RCE

CVSS 9.8v3.1pub. 2018-11-29upd. 2024-11-21

FreeRDP w wersjach przed 2.0.0-rc4 zawiera błąd Integer Truncation w funkcji update_read_bitmap_update(), który prowadzi do przepełnienia bufora sterty (Heap-Based Buffer Overflow). Podatność może skutkować zdalnym wykonaniem kodu (RCE) bez uwierzytelnienia.

Pokaż oryginał (EN)

FreeRDP prior to version 2.0.0-rc4 contains an Integer Truncation that leads to a Heap-Based Buffer Overflow in function update_read_bitmap_update() and results in a memory corruption and probably even a remote code execution.

🤖 Analiza AI
Jak działa

Błąd polega na nieprawidłowej konwersji typów całkowitoliczbowych (Integer Truncation), co prowadzi do obliczenia nieprawidłowego rozmiaru bufora podczas przetwarzania aktualizacji bitmapy. W wyniku tego dochodzi do zapisu poza granicami przydzielonego bufora na stercie (Heap-Based Buffer Overflow, CWE-787), powodując uszkodzenie pamięci procesu. Atakujący może wywołać ten błąd zdalnie, przesyłając specjalnie spreparowane dane bez konieczności posiadania jakichkolwiek uprawnień.

Skutki

Atakujący może doprowadzić do uszkodzenia pamięci procesu FreeRDP, co z dużym prawdopodobieństwem umożliwia zdalne wykonanie arbitralnego kodu (RCE) na systemie ofiary bez uwierzytelnienia.

Mitygacja

Należy zaktualizować FreeRDP do wersji 2.0.0-rc4 lub nowszej. Użytkownicy dystrybucji Linux powinni zastosować patche dostępne u producenta zgodnie z referencjami (Red Hat RHSA-2019:0697, Debian LTS announce 2019/02, Fedora). Poprawka dostępna jest również w repozytorium FreeRDP (commit 445a5a42c500ceb80f8fa7f2c11f3682538033f3).

Kogo dotyczy

FreeRDP we wszystkich wersjach przed 2.0.0-rc4, a także pakiety FreeRDP dystrybuowane w ramach Canonical Ubuntu Linux oraz innych dystrybucji (Debian, Red Hat, Fedora) zawierające podatną wersję biblioteki.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Canonical Ubuntu

    OS
    Canonical
    14.0416.0418.0418.10
  • Debian

    OS
    Debian
    8.0
  • Fedora Project Fedora

    OS
    Fedoraproject
    28
  • Freerdp

    APP
    Freerdp
    2.0.0≤ 1.2.0
  • Red Hat Enterprise Linux Desktop

    OS
    Redhat
    7.0
  • Red Hat Enterprise Linux Server

    OS
    Redhat
    7.0
  • Red Hat Enterprise Linux Server Aus

    OS
    Redhat
    7.6
  • Red Hat Enterprise Linux Server Eus

    OS
    Redhat
    7.6
  • Red Hat Enterprise Linux Server Tus

    OS
    Redhat
    7.6
  • Red Hat Enterprise Linux Workstation

    OS
    Redhat
    7.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki