xrdp w wersjach poniżej 0.9.21 zawiera podatność typu buffer overflow w funkcji audin_send_open(). Podatność o ocenie CVSS 9.1 umożliwia zdalnemu, nieuwierzytelnionemu atakującemu naruszenie integralności danych oraz wywołanie odmowy usługi (DoS).
▸ Pokaż oryginał (EN)
xrdp is an open source project which provides a graphical login to remote machines using Microsoft Remote Desktop Protocol (RDP). xrdp < v0.9.21 contain a buffer over flow in audin_send_open() function. There are no known workarounds for this issue. Users are advised to upgrade.
Błąd wynika z nieprawidłowej obsługi rozmiaru bufora w funkcji audin_send_open(), odpowiedzialnej za obsługę wejścia audio w protokole RDP (CWE-120 — klasyczny buffer overflow bez weryfikacji granic). Atakujący może dostarczyć specjalnie spreparowane dane poprzez sieć, powodując przepełnienie bufora. Producent nie wskazał żadnych obejść dla tej podatności — jedynym rozwiązaniem jest aktualizacja.
Atakujący może doprowadzić do uszkodzenia danych lub nieuprawnionej modyfikacji stanu aplikacji (naruszenie integralności) oraz do awarii usługi RDP (odmowa usługi). Podatność jest dostępna zdalnie, bez uwierzytelnienia i bez interakcji użytkownika.
Należy zaktualizować xrdp do wersji 0.9.21 lub nowszej. Użytkownicy systemu Debian powinni zastosować patche opisane w komunikacie DSA-5502. Producent nie przewiduje żadnych obejść — aktualizacja jest jedynym zalecanym działaniem.
xrdp w wersjach poniżej 0.9.21 (Neutrinolabs xrdp); systemy Debian Linux z podatnymi pakietami xrdp
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HDebian
OSDebian11.0Neutrinolabs Xrdp
APPNeutrinolabs< 0.9.21
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki