ASA-2019-00070 – FreeRDP: Out-of-bounds write de até 4 bytes na função nsc_rle_decode()


For the English version of this alert, click here.

Allele Security Alert

ASA-2019-00070

Identificador(es)

ASA-2019-00070, CVE-2018-8788

Título

Out-of-bounds write de até 4 bytes na função nsc_rle_decode()

Fabricante(s)

FreeRDP

Produto(s)

FreeRDP

Versão(ões) afetada(s)

FreeRDP anterior à versão 2.0.0-rc4

Versão(ões) corrigida(s)

FreeRDP 2.0.0-rc4

Prova de conceito

Desconhecida

Descrição

O FreeRDP anterior à versão 2.0.0-rc4 contém uma out-of-bounds write de até 4 bytes na função nsc_rle_decode() que resulta em corrupção de memória e, possivelmente, até execução remota de código.

Detalhes técnicos

Desconhecido

Créditos

Eyal Itkin (Checkpoint Research)

Referência(s)

2.0.0-rc4 released
http://www.freerdp.com/2018/11/20/2_0_0_rc4-released

Reverse RDP Attack: Code Execution on RDP Clients
https://research.checkpoint.com/reverse-rdp-attack-code-execution-on-rdp-clients/

CVE-2018-8788
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8788

CVE-2018-8788
https://nvd.nist.gov/vuln/detail/CVE-2018-8788

Se encontrou algum erro neste alerta ou deseja uma análise compreensiva, entre em contato.

Última modificação: 11 fevereiro 2019