ASA-2019-00065 – rdesktop: Buffer overflow sobre as variáveis globais na função seamless_process_line()


For the English version of this alert, click here.

Allele Security Alert

ASA-2019-00065

Identificador(es)

ASA-2019-00065, CVE-2018-20182

Título

Buffer overflow sobre as variáveis globais na função seamless_process_line()

Fabricante(s)

rdesktop team

Produto(s)

rdesktop

Versão(ões) afetada(s)

rdesktop versões até e incluindo v1.8.3

Versão(ões) corrigida(s)

rdesktop v1.8.4

Prova de conceito

Desconhecida

Descrição

As versões rdesktop até e inclusive v1.8.3 contêm um buffer overflow sobre as variáveis globais na função seamless_process_line() que resulta em uma corrupção de memória e, provavelmente, até mesmo uma execução remota de código.

Detalhes técnicos

Desconhecido

Créditos

Eyal Itkin (Checkpoint Research)

Referência(s)

Reverse RDP Attack: Code Execution on RDP Clients
https://research.checkpoint.com/reverse-rdp-attack-code-execution-on-rdp-clients/

Updated ChangeLog and bumped version to 1.8.4
https://github.com/rdesktop/rdesktop/commit/34b8a18fe5d4de795851defe34b3ad3e1f43532b

CVE-2018-20182
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-20182

CVE-2018-20182
https://nvd.nist.gov/vuln/detail/CVE-2018-20182

Se encontrou algum erro neste alerta ou deseja uma análise compreensiva, entre em contato.

Última modificação: 11 fevereiro 2019