ASA-2019-00067 – FreeRDP: Heap-based buffer overflow na função zgfx_decompress()


For the English version of this alert, click here.

Allele Security Alert

ASA-2019-00067

Identificador(es)

ASA-2019-00067, CVE-2018-8785

Título

Heap-based buffer overflow na função zgfx_decompress()

Fabricante(s)

FreeRDP

Produto(s)

FreeRDP

Versão(ões) afetada(s)

FreeRDP anterior à versão 2.0.0-rc4

Versão(ões) corrigida(s)

FreeRDP 2.0.0-rc4

Prova de conceito

Desconhecida

Descrição

O FreeRDP anterior à versão 2.0.0-rc4 contém um heap-based buffer overflow na função zgfx_decompress() que resulta em uma corrupção de memória e, provavelmente, até mesmo uma execução remota de código.

Detalhes técnicos

Desconhecido

Créditos

Eyal Itkin (Checkpoint Research)

Referência(s)

2.0.0-rc4 released
http://www.freerdp.com/2018/11/20/2_0_0_rc4-released

Reverse RDP Attack: Code Execution on RDP Clients
https://research.checkpoint.com/reverse-rdp-attack-code-execution-on-rdp-clients/

CVE-2018-8785
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8785

CVE-2018-8785
https://nvd.nist.gov/vuln/detail/CVE-2018-8785

Se encontrou algum erro neste alerta ou deseja uma análise compreensiva, entre em contato.

Última modificação: 11 fevereiro 2019

Não somos responsáveis por qualquer perda de dados, corrupção de dispositivos ou qualquer outro tipo de problema devido ao uso de qualquer informação mencionada em nossos alertas de segurança.