ASA-2019-00058 – rdesktop: Vários erros de integer signedness que levam a out-of-bounds read no arquivo mcs.c


For the English version of this alert, click here.

Allele Security Alert

ASA-2019-00058

Identificador(es)

ASA-2019-00058, CVE-2018-20175

Título

Vários erros de integer signedness que levam a out-of-bounds read no arquivo mcs.c

Fabricante(s)

rdesktop team

Produto(s)

rdesktop

Versão(ões) afetada(s)

rdesktop versões até e incluindo v1.8.3

Versão(ões) corrigida(s)

rdesktop v1.8.4

Prova de conceito

Desconhecida

Descrição

As versões do rdesktop até e incluindo a v1.8.3 contêm vários erros de integer signedness que levam a out-of-bounds read no arquivo mcs.c e resultam em uma negação de serviço (segfault).

Detalhes técnicos

Desconhecido

Créditos

Eyal Itkin (Checkpoint Research)

Referência(s)

Reverse RDP Attack: Code Execution on RDP Clients
https://research.checkpoint.com/reverse-rdp-attack-code-execution-on-rdp-clients/

Updated ChangeLog and bumped version to 1.8.4
https://github.com/rdesktop/rdesktop/commit/34b8a18fe5d4de795851defe34b3ad3e1f43532b

CVE-2018-20175
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-20175

CVE-2018-20175
https://nvd.nist.gov/vuln/detail/CVE-2018-20175

Se encontrou algum erro neste alerta ou deseja uma análise compreensiva, entre em contato.

Última modificação: 8 dezembro 2019

Não somos responsáveis por qualquer perda de dados, corrupção de dispositivos ou qualquer outro tipo de problema devido ao uso de qualquer informação mencionada em nossos alertas de segurança.