Уязвимость CVE-2022-39316: Информация

Описание

FreeRDP is a free remote desktop protocol library and clients. In affected versions there is an out of bound read in ZGFX decoder component of FreeRDP. A malicious server can trick a FreeRDP based client to read out of bound data and try to decode it likely resulting in a crash. This issue has been addressed in the 2.9.0 release. Users are advised to upgrade.

Важность: MEDIUM (5,7) Вектор: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:N/A:H

Опубликовано: 16 ноября 2022 г.
Изменено: 12 января 2024 г.
Идентификатор типа ошибки: CWE-125

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
freerdpsisyphus2.9.0-alt12.11.7-alt1.1ALT-PU-2022-3127-1310190Исправлено
freerdpsisyphus_e2k2.9.0-alt12.11.7-alt1.1ALT-PU-2022-7162-1-Исправлено
freerdpsisyphus_riscv642.9.0-alt12.11.7-alt1.1ALT-PU-2022-7143-1-Исправлено
freerdpp102.9.0-alt12.11.6-alt1ALT-PU-2022-3199-1310220Исправлено
freerdpp10_e2k2.9.0-alt12.11.6-alt1ALT-PU-2022-7252-1-Исправлено
freerdpp92.9.0-alt12.9.0-alt1ALT-PU-2022-3288-1310221Исправлено
freerdpc10f12.9.0-alt12.11.6-alt1ALT-PU-2022-3199-1310220Исправлено
freerdpc9f22.9.0-alt12.11.6-alt1ALT-PU-2022-3189-1310222Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:freerdp:freerdp:*:*:*:*:*:*:*:*
      End excliding
      2.9.0

      Конфигурация 2

      cpe:2.3:o:fedoraproject:fedora:36:*:*:*:*:*:*:*

      cpe:2.3:o:fedoraproject:fedora:37:*:*:*:*:*:*:*