ASA-2019-00071 – FreeRDP: Vários out-of-bounds read no módulo de autenticação NTLM


For the English version of this alert, click here.

Allele Security Alert

ASA-2019-00071

Identificador(es)

ASA-2019-00071, CVE-2018-8789

Título

Vários out-of-bounds read no módulo de autenticação NTLM

Fabricante(s)

FreeRDP

Produto(s)

FreeRDP

Versão(ões) afetada(s)

FreeRDP anterior à versão 2.0.0-rc4

Versão(ões) corrigida(s)

FreeRDP 2.0.0-rc4

Prova de conceito

Desconhecida

Descrição

O FreeRDP anterior à versão 2.0.0-rc4 contém vários out-of-bounds read no módulo de autenticação NTLM que resultam em uma negação de serviço (segfault).

Detalhes técnicos

Desconhecido

Créditos

Eyal Itkin (Checkpoint Research)

Referência(s)

2.0.0-rc4 released
http://www.freerdp.com/2018/11/20/2_0_0_rc4-released

Reverse RDP Attack: Code Execution on RDP Clients
https://research.checkpoint.com/reverse-rdp-attack-code-execution-on-rdp-clients/

CVE-2018-8789
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8789

CVE-2018-8789
https://nvd.nist.gov/vuln/detail/CVE-2018-8789

Se encontrou algum erro neste alerta ou deseja uma análise compreensiva, entre em contato.

Última modificação: 8 dezembro 2019

Não somos responsáveis por qualquer perda de dados, corrupção de dispositivos ou qualquer outro tipo de problema devido ao uso de qualquer informação mencionada em nossos alertas de segurança.