FreeRDP w wersjach przed 2.0.0-rc4 zawiera podatność Integer Overflow w funkcji gdi_Bitmap_Decompress(), która prowadzi do Heap-Based Buffer Overflow i uszkodzenia pamięci. W efekcie atakujący może doprowadzić do zdalnego wykonania kodu (RCE) na kliencie RDP.
▸ Pokaż oryginał (EN)
FreeRDP prior to version 2.0.0-rc4 contains an Integer Overflow that leads to a Heap-Based Buffer Overflow in function gdi_Bitmap_Decompress() and results in a memory corruption and probably even a remote code execution.
Podatność wynika z przepełnienia liczby całkowitej (Integer Overflow) w funkcji gdi_Bitmap_Decompress(), odpowiedzialnej za dekompresję danych bitmapowych. Przepełnienie powoduje nieprawidłowe obliczenie rozmiaru bufora, co skutkuje zapisem danych poza jego granicami (Heap-Based Buffer Overflow) i uszkodzeniem pamięci sterty. Błędnie skonstruowana odpowiedź serwera RDP może wywołać tę ścieżkę kodu na podatnym kliencie.
Atakujący kontrolujący serwer RDP lub będący w stanie przechwycić połączenie może doprowadzić do uszkodzenia pamięci procesu klienckiego i najprawdopodobniej do zdalnego wykonania kodu (RCE) z uprawnieniami użytkownika uruchamiającego klienta FreeRDP.
Należy zaktualizować FreeRDP do wersji 2.0.0-rc4 lub nowszej. Użytkownicy systemów Red Hat powinni zastosować aktualizację opisaną w erracie RHSA-2019:0697. Użytkownicy Debian powinni zastosować patche opisane w komunikacie debian-lts-announce z lutego 2019. Należy stosować patche dostępne u producenta i dystrybutora systemu operacyjnego zgodnie z referencjami.
FreeRDP w wersjach przed 2.0.0-rc4; dotyczy również pakietów FreeRDP dystrybuowanych w ramach Canonical Ubuntu Linux oraz Debian Linux (wersje wskazane w referencjach producenta i dystrybucji).
Podatność dotyczy ataku po stronie klienta RDP (tzw. Reverse RDP Attack) — złośliwy serwer RDP może zaatakować łączącego się klienta. Poprawka dostępna jest w repozytorium GitHub FreeRDP pod commitem 09b9d4f1994a674c4ec85b4947aa656eda1aed8a.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCanonical Ubuntu
OSCanonical14.0416.0418.0418.10Debian
OSDebian8.0Freerdp
APPFreerdp2.0.0≤ 1.2.0Red Hat Enterprise Linux Desktop
OSRedhat7.0Red Hat Enterprise Linux Eus
OSRedhat7.6Red Hat Enterprise Linux Server
OSRedhat7.0Red Hat Enterprise Linux Server Aus
OSRedhat7.6Red Hat Enterprise Linux Server Tus
OSRedhat7.6Red Hat Enterprise Linux Workstation
OSRedhat7.0
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki