For the English version of this alert, click here.
Allele Security Alert
ASA-2019-00054
Identificador(es)
ASA-2019-00054, CVE-2018-8798
Título
Out-of-bounds read na função rdpsnd_process_ping()
Fabricante(s)
rdesktop team
Produto(s)
rdesktop
Versão(ões) afetada(s)
rdesktop versões até e incluindo v1.8.3
Versão(ões) corrigida(s)
rdesktop v1.8.4
Prova de conceito
Desconhecida
Descrição
As versões do rdesktop até e inclusive v1.8.3 contêm um out-of-bounds read na função rdpsnd_process_ping() que resulta em um vazamento de informações.
Detalhes técnicos
Desconhecido
Créditos
Eyal Itkin (Checkpoint Research)
Referência(s)
Reverse RDP Attack: Code Execution on RDP Clients
https://research.checkpoint.com/reverse-rdp-attack-code-execution-on-rdp-clients/
Updated ChangeLog and bumped version to 1.8.4
https://github.com/rdesktop/rdesktop/commit/34b8a18fe5d4de795851defe34b3ad3e1f43532b
CVE-2018-8798
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8798
CVE-2018-8798
https://nvd.nist.gov/vuln/detail/CVE-2018-8798
Se encontrou algum erro neste alerta ou deseja uma análise compreensiva, entre em contato.
Última modificação: 14 agosto 2019