Klient rdesktop w wersjach do v1.8.3 zawiera błąd Integer Overflow w funkcji process_bitmap_updates(), który prowadzi do zapisu poza granicami bufora (Out-Of-Bounds Write). Podatność może skutkować uszkodzeniem pamięci, a w konsekwencji zdalnym wykonaniem kodu (RCE) bez wymagania uwierzytelnienia.
▸ Pokaż oryginał (EN)
rdesktop versions up to and including v1.8.3 contain an Integer Overflow that leads to an Out-Of-Bounds Write in function process_bitmap_updates() and results in a memory corruption and possibly even a remote code execution.
Błąd polega na przepełnieniu liczby całkowitej (Integer Overflow, CWE-190) podczas przetwarzania danych aktualizacji bitmap w funkcji process_bitmap_updates(). Przepełnienie prowadzi do nieprawidłowego obliczenia rozmiaru bufora, co skutkuje zapisem danych poza jego granicami (Out-Of-Bounds Write, CWE-787). Wynikiem jest uszkodzenie pamięci procesu klienta (CWE-680), które może zostać wykorzystane przez złośliwy serwer RDP do wykonania dowolnego kodu na maszynie klienta.
Atakujący kontrolujący serwer RDP może doprowadzić do zdalnego wykonania kodu (RCE) na komputerze klienta łączącego się przez rdesktop, potencjalnie przejmując nad nim pełną kontrolę.
Należy zaktualizować rdesktop do wersji wyższej niż v1.8.3. Poprawka dostępna jest w repozytorium projektu (commit 4dca546d04321a610c1835010b5dad85163b65e1). Użytkownicy dystrybucji Debian i openSUSE Leap powinni zastosować patche dostarczone przez producenta dystrybucji zgodnie z referencjami.
rdesktop w wersjach do v1.8.3 włącznie; pakiety dla Debian Linux oraz openSUSE Leap zawierające podatną wersję rdesktop.
Podatność została opisana w ramach badań nad atakami typu 'Reverse RDP' opublikowanych przez Check Point Research (research.checkpoint.com), dotyczących możliwości ataku złośliwego serwera RDP na łączącego się klienta.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian8.09.0Opensuse Leap
OSOpensuse15.1Rdesktop
APPRdesktop≤ 1.8.3
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki