CRITICAL🇬🇧 English

CVE-2022-23477

Buffer overflow w xrdp — funkcja audin_send_open()

CVSS 9.1v3.1pub. 2022-12-09upd. 2024-11-21

xrdp w wersjach poniżej 0.9.21 zawiera podatność typu buffer overflow w funkcji audin_send_open(). Podatność o ocenie CVSS 9.1 umożliwia zdalnemu, nieuwierzytelnionemu atakującemu naruszenie integralności danych oraz wywołanie odmowy usługi (DoS).

Pokaż oryginał (EN)

xrdp is an open source project which provides a graphical login to remote machines using Microsoft Remote Desktop Protocol (RDP). xrdp < v0.9.21 contain a buffer over flow in audin_send_open() function. There are no known workarounds for this issue. Users are advised to upgrade.

🤖 Analiza AI
Jak działa

Błąd wynika z nieprawidłowej obsługi rozmiaru bufora w funkcji audin_send_open(), odpowiedzialnej za obsługę wejścia audio w protokole RDP (CWE-120 — klasyczny buffer overflow bez weryfikacji granic). Atakujący może dostarczyć specjalnie spreparowane dane poprzez sieć, powodując przepełnienie bufora. Producent nie wskazał żadnych obejść dla tej podatności — jedynym rozwiązaniem jest aktualizacja.

Skutki

Atakujący może doprowadzić do uszkodzenia danych lub nieuprawnionej modyfikacji stanu aplikacji (naruszenie integralności) oraz do awarii usługi RDP (odmowa usługi). Podatność jest dostępna zdalnie, bez uwierzytelnienia i bez interakcji użytkownika.

Mitygacja

Należy zaktualizować xrdp do wersji 0.9.21 lub nowszej. Użytkownicy systemu Debian powinni zastosować patche opisane w komunikacie DSA-5502. Producent nie przewiduje żadnych obejść — aktualizacja jest jedynym zalecanym działaniem.

Kogo dotyczy

xrdp w wersjach poniżej 0.9.21 (Neutrinolabs xrdp); systemy Debian Linux z podatnymi pakietami xrdp

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
  • Debian

    OS
    Debian
    11.0
  • Neutrinolabs Xrdp

    APP
    Neutrinolabs
    < 0.9.21
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki