Vulnerabilidad en un servidor en update_read_cache_bitmap_v3_order en FreeRDP (CVE-2020-11044)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-415
Doble liberación
Fecha de publicación:
07/05/2020
Última modificación:
24/10/2023
Descripción
En FreeRDP versiones superiores a 1.2 y versiones anteriores a 2.0.0, una doble liberación en update_read_cache_bitmap_v3_order bloquea la aplicación del cliente si los datos corruptos son analizados desde un servidor manipulado. Esto ha sido parcheado en la versión 2.0.0.
Impacto
Puntuación base 3.x
2.20
Gravedad 3.x
BAJA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:freerdp:freerdp:*:*:*:*:*:*:*:* | 1.2.0 (excluyendo) | 2.0.0 (excluyendo) |
cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:* | ||
cpe:2.3:o:canonical:ubuntu_linux:19.10:*:*:*:*:*:*:* | ||
cpe:2.3:o:canonical:ubuntu_linux:20.04:*:*:*:lts:*:*:* | ||
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/FreeRDP/FreeRDP/commit/67c2aa52b2ae0341d469071d1bc8aab91f8d2ed8
- https://github.com/FreeRDP/FreeRDP/issues/6013
- https://github.com/FreeRDP/FreeRDP/security/advisories/GHSA-cgqh-p732-6x2w
- https://lists.debian.org/debian-lts-announce/2023/10/msg00008.html
- https://usn.ubuntu.com/4379-1/