CRITICAL🇬🇧 English

CVE-2022-23478

Out of Bound Write w xrdp — zapis poza granicami bufora przez RDP

CVSS 9.1v3.1pub. 2022-12-09upd. 2024-11-21

Podatność typu Out of Bound Write (CWE-787) w projekcie xrdp pozwala nieuwierzytelnionemu atakującemu zdalnie zapisywać dane poza granicami bufora. Oceniona jako KRYTYCZNA (CVSS 9.1), może prowadzić do uszkodzenia danych lub destabilizacji systemu.

Pokaż oryginał (EN)

xrdp is an open source project which provides a graphical login to remote machines using Microsoft Remote Desktop Protocol (RDP). xrdp < v0.9.21 contain a Out of Bound Write in xrdp_mm_trans_process_drdynvc_channel_open() function. There are no known workarounds for this issue. Users are advised to upgrade.

🤖 Analiza AI
Jak działa

Błąd występuje w funkcji xrdp_mm_trans_process_drdynvc_channel_open() w wersjach xrdp starszych niż 0.9.21. Atakujący, bez konieczności uwierzytelniania, może wysłać odpowiednio spreparowane żądanie przez protokół RDP, które powoduje zapis danych poza dozwolonym obszarem pamięci. Nie są znane żadne obejścia tego problemu — jedynym rozwiązaniem jest aktualizacja.

Skutki

Atakujący może doprowadzić do naruszenia integralności danych oraz dostępności usługi — potencjalnie do jej awaryjnego zatrzymania lub destabilizacji systemu zdalnego dostępu.

Mitygacja

Należy zaktualizować xrdp do wersji 0.9.21 lub nowszej. Użytkownicy Debian Linux powinni zastosować aktualizację opisaną w DSA-5502 dostępną w referencjach producenta.

Kogo dotyczy

xrdp w wersjach poniżej 0.9.21 (Neutrinolabs xrdp) oraz systemy Debian Linux korzystające z podatnych pakietów xrdp.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
  • Debian

    OS
    Debian
    11.0
  • Neutrinolabs Xrdp

    APP
    Neutrinolabs
    < 0.9.21
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki