CRITICAL🇬🇧 English

CVE-2018-8794

Integer Overflow prowadzący do RCE w kliencie rdesktop (process_bitmap_updates)

CVSS 9.8v3.1pub. 2019-02-05upd. 2024-11-21

Klient rdesktop w wersjach do v1.8.3 zawiera błąd Integer Overflow w funkcji process_bitmap_updates(), który prowadzi do zapisu poza granicami bufora (Out-Of-Bounds Write). Podatność może skutkować uszkodzeniem pamięci, a w konsekwencji zdalnym wykonaniem kodu (RCE) bez wymagania uwierzytelnienia.

Pokaż oryginał (EN)

rdesktop versions up to and including v1.8.3 contain an Integer Overflow that leads to an Out-Of-Bounds Write in function process_bitmap_updates() and results in a memory corruption and possibly even a remote code execution.

🤖 Analiza AI
Jak działa

Błąd polega na przepełnieniu liczby całkowitej (Integer Overflow, CWE-190) podczas przetwarzania danych aktualizacji bitmap w funkcji process_bitmap_updates(). Przepełnienie prowadzi do nieprawidłowego obliczenia rozmiaru bufora, co skutkuje zapisem danych poza jego granicami (Out-Of-Bounds Write, CWE-787). Wynikiem jest uszkodzenie pamięci procesu klienta (CWE-680), które może zostać wykorzystane przez złośliwy serwer RDP do wykonania dowolnego kodu na maszynie klienta.

Skutki

Atakujący kontrolujący serwer RDP może doprowadzić do zdalnego wykonania kodu (RCE) na komputerze klienta łączącego się przez rdesktop, potencjalnie przejmując nad nim pełną kontrolę.

Mitygacja

Należy zaktualizować rdesktop do wersji wyższej niż v1.8.3. Poprawka dostępna jest w repozytorium projektu (commit 4dca546d04321a610c1835010b5dad85163b65e1). Użytkownicy dystrybucji Debian i openSUSE Leap powinni zastosować patche dostarczone przez producenta dystrybucji zgodnie z referencjami.

Kogo dotyczy

rdesktop w wersjach do v1.8.3 włącznie; pakiety dla Debian Linux oraz openSUSE Leap zawierające podatną wersję rdesktop.

Uwagi

Podatność została opisana w ramach badań nad atakami typu 'Reverse RDP' opublikowanych przez Check Point Research (research.checkpoint.com), dotyczących możliwości ataku złośliwego serwera RDP na łączącego się klienta.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Debian

    OS
    Debian
    8.09.0
  • Opensuse Leap

    OS
    Opensuse
    15.1
  • Rdesktop

    APP
    Rdesktop
    ≤ 1.8.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki