Podatność typu Out of Bound Write (CWE-787) w projekcie xrdp pozwala nieuwierzytelnionemu atakującemu zdalnie zapisywać dane poza granicami bufora. Oceniona jako KRYTYCZNA (CVSS 9.1), może prowadzić do uszkodzenia danych lub destabilizacji systemu.
▸ Pokaż oryginał (EN)
xrdp is an open source project which provides a graphical login to remote machines using Microsoft Remote Desktop Protocol (RDP). xrdp < v0.9.21 contain a Out of Bound Write in xrdp_mm_trans_process_drdynvc_channel_open() function. There are no known workarounds for this issue. Users are advised to upgrade.
Błąd występuje w funkcji xrdp_mm_trans_process_drdynvc_channel_open() w wersjach xrdp starszych niż 0.9.21. Atakujący, bez konieczności uwierzytelniania, może wysłać odpowiednio spreparowane żądanie przez protokół RDP, które powoduje zapis danych poza dozwolonym obszarem pamięci. Nie są znane żadne obejścia tego problemu — jedynym rozwiązaniem jest aktualizacja.
Atakujący może doprowadzić do naruszenia integralności danych oraz dostępności usługi — potencjalnie do jej awaryjnego zatrzymania lub destabilizacji systemu zdalnego dostępu.
Należy zaktualizować xrdp do wersji 0.9.21 lub nowszej. Użytkownicy Debian Linux powinni zastosować aktualizację opisaną w DSA-5502 dostępną w referencjach producenta.
xrdp w wersjach poniżej 0.9.21 (Neutrinolabs xrdp) oraz systemy Debian Linux korzystające z podatnych pakietów xrdp.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HDebian
OSDebian11.0Neutrinolabs Xrdp
APPNeutrinolabs< 0.9.21
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki