xrdp w wersjach przed 0.9.21 zawiera podatność typu buffer overflow w funkcji xrdp_mm_chan_data_in(), umożliwiającą zdalne naruszenie integralności systemu oraz wywołanie odmowy usługi. Ze względu na sieciowy wektor ataku niewymagający uwierzytelnienia, podatność stanowi poważne zagrożenie dla systemów udostępniających zdalny pulpit.
▸ Pokaż oryginał (EN)
xrdp is an open source project which provides a graphical login to remote machines using Microsoft Remote Desktop Protocol (RDP). xrdp < v0.9.21 contain a buffer over flow in xrdp_mm_chan_data_in() function. There are no known workarounds for this issue. Users are advised to upgrade.
Podatność (CWE-120) polega na braku odpowiedniej walidacji rozmiaru danych kopiowanych do bufora w funkcji xrdp_mm_chan_data_in(). Atakujący może przesłać specjalnie spreparowane dane przez protokół RDP, powodując przepełnienie bufora. W rezultacie możliwe jest nadpisanie obszarów pamięci poza granicami przeznaczonego bufora.
Atakujący zdalny, nieuwierzytelniony może doprowadzić do uszkodzenia danych w pamięci, niestabilności lub niedostępności usługi (Denial of Service), a potencjalnie również do naruszenia integralności systemu.
Należy zaktualizować xrdp do wersji 0.9.21 lub nowszej. Użytkownicy Debian Linux powinni zastosować patche opisane w biuletynie DSA-5502. Producent nie wskazuje żadnych obejść (workarounds) — jedynym zalecanym działaniem jest aktualizacja.
Neutrinolabs xrdp w wersjach poniżej 0.9.21 oraz Debian Linux (pakiety xrdp objęte biuletynem DSA-5502).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HDebian
OSDebian11.0Neutrinolabs Xrdp
APPNeutrinolabs< 0.9.21
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki