FreeRDP 2.1 fanavaozana miaraka amin'ny vulnerabilities 8 raikitra

MIVOAKA famoahana vaovao ny tetikasa FreeRDP 2.1, izay manolotra fampiharana maimaim-poana ny protocole fidirana amin'ny desktop lavitra RDP (Remote Desktop Protocol), novolavolaina mifototra amin'ny fepetra arahana Microsoft. Ny tetikasa dia manome tranomboky hampidirana ny fanohanan'ny RDP amin'ny rindranasa an'ny antoko fahatelo sy mpanjifa iray azo ampiasaina hampifandraisana lavitra amin'ny biraon'ny Windows. Kaody tetikasa nozarain'i nahazo alalana tamin'ny Apache 2.0.

Ny dikan-teny vaovao dia manampy ny safidy andalana baiko manam-pahaizana vaovao "/ tune" sy "/ tune-list", izay ahafahanao manova ny toe-javatra rehetra ho an'ny mpanjifa, manitatra ny fahafahana manivana ireo fitaovana USB nafindra, miasa amin'ny fahadisoana ary nesorina ny valo fahalementsika. dimy OLANA afaka привСсти mirodana na fahapotehan'ny angona vokatry ny famakiana avy amin'ny faritra ivelan'ny buffer natokana. iray ny olana dia miteraka integer overflow. telo ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ Mety hitarika amin'ny fihoaran'ny buffer ao amin'ny cliprdr_server_receive_capabilities sy ny mpitantana URBDRC.

Source: opennet.ru

Add a comment