CRITICAL🇬🇧 English

CVE-2022-23479

Buffer overflow w xrdp – funkcja xrdp_mm_chan_data_in()

CVSS 9.1v3.1pub. 2022-12-09upd. 2024-11-21

xrdp w wersjach przed 0.9.21 zawiera podatność typu buffer overflow w funkcji xrdp_mm_chan_data_in(), umożliwiającą zdalne naruszenie integralności systemu oraz wywołanie odmowy usługi. Ze względu na sieciowy wektor ataku niewymagający uwierzytelnienia, podatność stanowi poważne zagrożenie dla systemów udostępniających zdalny pulpit.

Pokaż oryginał (EN)

xrdp is an open source project which provides a graphical login to remote machines using Microsoft Remote Desktop Protocol (RDP). xrdp < v0.9.21 contain a buffer over flow in xrdp_mm_chan_data_in() function. There are no known workarounds for this issue. Users are advised to upgrade.

🤖 Analiza AI
Jak działa

Podatność (CWE-120) polega na braku odpowiedniej walidacji rozmiaru danych kopiowanych do bufora w funkcji xrdp_mm_chan_data_in(). Atakujący może przesłać specjalnie spreparowane dane przez protokół RDP, powodując przepełnienie bufora. W rezultacie możliwe jest nadpisanie obszarów pamięci poza granicami przeznaczonego bufora.

Skutki

Atakujący zdalny, nieuwierzytelniony może doprowadzić do uszkodzenia danych w pamięci, niestabilności lub niedostępności usługi (Denial of Service), a potencjalnie również do naruszenia integralności systemu.

Mitygacja

Należy zaktualizować xrdp do wersji 0.9.21 lub nowszej. Użytkownicy Debian Linux powinni zastosować patche opisane w biuletynie DSA-5502. Producent nie wskazuje żadnych obejść (workarounds) — jedynym zalecanym działaniem jest aktualizacja.

Kogo dotyczy

Neutrinolabs xrdp w wersjach poniżej 0.9.21 oraz Debian Linux (pakiety xrdp objęte biuletynem DSA-5502).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
  • Debian

    OS
    Debian
    11.0
  • Neutrinolabs Xrdp

    APP
    Neutrinolabs
    < 0.9.21
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki