For the English version of this alert, click here.
Allele Security Alert
ASA-2019-00068
Identificador(es)
ASA-2019-00068, CVE-2018-8786
Título
Heap-based buffer overflow na função update_read_bitmap_update()
Fabricante(s)
FreeRDP
Produto(s)
FreeRDP
Versão(ões) afetada(s)
FreeRDP anterior à versão 2.0.0-rc4
Versão(ões) corrigida(s)
FreeRDP 2.0.0-rc4
Prova de conceito
Desconhecida
Descrição
O FreeRDP anterior à versão 2.0.0-rc4 contém um integer truncation que leva a um heap-based buffer overflow na função update_read_bitmap_update() e resulta em uma corrupção de memória e, provavelmente, até mesmo uma execução remota de código.
Detalhes técnicos
Desconhecido
Créditos
Eyal Itkin (Checkpoint Research)
Referência(s)
2.0.0-rc4 released
http://www.freerdp.com/2018/11/20/2_0_0_rc4-released
Reverse RDP Attack: Code Execution on RDP Clients
https://research.checkpoint.com/reverse-rdp-attack-code-execution-on-rdp-clients/
CVE-2018-8786
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8786
CVE-2018-8786
https://nvd.nist.gov/vuln/detail/CVE-2018-8786
Se encontrou algum erro neste alerta ou deseja uma análise compreensiva, entre em contato.
Última modificação: 11 fevereiro 2019