CRITICAL🇬🇧 English

CVE-2018-8787

FreeRDP: Integer Overflow prowadzący do RCE w gdi_Bitmap_Decompress()

CVSS 9.8v3.1pub. 2018-11-29upd. 2024-11-21

FreeRDP w wersjach przed 2.0.0-rc4 zawiera podatność Integer Overflow w funkcji gdi_Bitmap_Decompress(), która prowadzi do Heap-Based Buffer Overflow i uszkodzenia pamięci. W efekcie atakujący może doprowadzić do zdalnego wykonania kodu (RCE) na kliencie RDP.

Pokaż oryginał (EN)

FreeRDP prior to version 2.0.0-rc4 contains an Integer Overflow that leads to a Heap-Based Buffer Overflow in function gdi_Bitmap_Decompress() and results in a memory corruption and probably even a remote code execution.

🤖 Analiza AI
Jak działa

Podatność wynika z przepełnienia liczby całkowitej (Integer Overflow) w funkcji gdi_Bitmap_Decompress(), odpowiedzialnej za dekompresję danych bitmapowych. Przepełnienie powoduje nieprawidłowe obliczenie rozmiaru bufora, co skutkuje zapisem danych poza jego granicami (Heap-Based Buffer Overflow) i uszkodzeniem pamięci sterty. Błędnie skonstruowana odpowiedź serwera RDP może wywołać tę ścieżkę kodu na podatnym kliencie.

Skutki

Atakujący kontrolujący serwer RDP lub będący w stanie przechwycić połączenie może doprowadzić do uszkodzenia pamięci procesu klienckiego i najprawdopodobniej do zdalnego wykonania kodu (RCE) z uprawnieniami użytkownika uruchamiającego klienta FreeRDP.

Mitygacja

Należy zaktualizować FreeRDP do wersji 2.0.0-rc4 lub nowszej. Użytkownicy systemów Red Hat powinni zastosować aktualizację opisaną w erracie RHSA-2019:0697. Użytkownicy Debian powinni zastosować patche opisane w komunikacie debian-lts-announce z lutego 2019. Należy stosować patche dostępne u producenta i dystrybutora systemu operacyjnego zgodnie z referencjami.

Kogo dotyczy

FreeRDP w wersjach przed 2.0.0-rc4; dotyczy również pakietów FreeRDP dystrybuowanych w ramach Canonical Ubuntu Linux oraz Debian Linux (wersje wskazane w referencjach producenta i dystrybucji).

Uwagi

Podatność dotyczy ataku po stronie klienta RDP (tzw. Reverse RDP Attack) — złośliwy serwer RDP może zaatakować łączącego się klienta. Poprawka dostępna jest w repozytorium GitHub FreeRDP pod commitem 09b9d4f1994a674c4ec85b4947aa656eda1aed8a.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Canonical Ubuntu

    OS
    Canonical
    14.0416.0418.0418.10
  • Debian

    OS
    Debian
    8.0
  • Freerdp

    APP
    Freerdp
    2.0.0≤ 1.2.0
  • Red Hat Enterprise Linux Desktop

    OS
    Redhat
    7.0
  • Red Hat Enterprise Linux Eus

    OS
    Redhat
    7.6
  • Red Hat Enterprise Linux Server

    OS
    Redhat
    7.0
  • Red Hat Enterprise Linux Server Aus

    OS
    Redhat
    7.6
  • Red Hat Enterprise Linux Server Tus

    OS
    Redhat
    7.6
  • Red Hat Enterprise Linux Workstation

    OS
    Redhat
    7.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki