FreeRDP 2.1 atjauninājums ar 8 izlabotām ievainojamībām

publicēts projekta jaunais izlaidums FreeRDP 2.1, kas piedāvā bezmaksas attālās darbvirsmas piekļuves protokola ieviešanu LAP (Attālās darbvirsmas protokols), kas izstrādāts, pamatojoties uz specifikācijas Microsoft. Projekts nodrošina bibliotēku LAP atbalsta integrēšanai trešo pušu lietojumprogrammās un klientu, ko var izmantot, lai attālināti izveidotu savienojumu ar Windows darbvirsmu. Projekta kods izplata licencēts saskaņā ar Apache 2.0.

Jaunajā versijā ir pievienotas jaunas ekspertu komandrindas opcijas “/tune” un “/tune-list”, caur kurām var mainīt jebkurus klienta iestatījumus, paplašināta iespēja filtrēt pārsūtītās USB ierīces, strādāt pie kļūdām un izslēdza astoņus ievainojamības. Pieci problēmas var novest sabrukt vai datu noplūde, kas rodas, nolasot no apgabaliem ārpus piešķirtā bufera. Viens problēmas rezultātā rodas vesela skaitļa pārpilde. Trīs problēmas var izraisīt bufera pārpildes cliprdr_server_receive_capabilities un URBDRC apdarinātājos.

Avots: opennet.ru

Pievieno komentāru