In FreeRDP greater than 1.1 and before 2.0.0, there is an out-of-bounds read in update_read_icon_info. It allows reading a attacker-defined amount of client memory (32bit unsigned -> 4GB) to an intermediate buffer. This can be used to crash the client or store information for later retrieval. This has been patched in 2.0.0.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | alma-upgrade-freerdp-develalma-upgrade-vinagre | May 4, 2022 | May 7, 2020 | |
| Amazon Linux Ami 2 | amazon-linux-ami-2-upgrade-freerdpamazon-linux-ami-2-upgrade-freerdp-debuginfoamazon-linux-ami-2-upgrade-freerdp-develamazon-linux-ami-2-upgrade-freerdp-libsamazon-linux-ami-2-upgrade-libwinpramazon-linux-ami-2-upgrade-libwinpr-devel | Oct 28, 2020 | May 7, 2020 | |
| Centos_linux | — | centos-upgrade-freerdpcentos-upgrade-freerdp-debuginfocentos-upgrade-freerdp-debugsourcecentos-upgrade-freerdp-develcentos-upgrade-freerdp-libscentos-upgrade-freerdp-libs-debuginfocentos-upgrade-libwinprcentos-upgrade-libwinpr-debuginfocentos-upgrade-libwinpr-develcentos-upgrade-vinagrecentos-upgrade-vinagre-debuginfocentos-upgrade-vinagre-debugsource | Oct 1, 2020 | May 7, 2020 |
| Debian | debian-upgrade-freerdp2 | Aug 31, 2020 | May 7, 2020 | |
| Huawei Euleros 2_0_sp2 | huawei-euleros-2_0_sp2-upgrade-freerdphuawei-euleros-2_0_sp2-upgrade-freerdp-libshuawei-euleros-2_0_sp2-upgrade-freerdp-plugins | Sep 16, 2021 | May 7, 2020 | |
| Huawei Euleros 2_0_sp3 | huawei-euleros-2_0_sp3-upgrade-freerdphuawei-euleros-2_0_sp3-upgrade-freerdp-libshuawei-euleros-2_0_sp3-upgrade-freerdp-plugins | Apr 30, 2021 | May 7, 2020 | |
| Huawei Euleros 2_0_sp5 | huawei-euleros-2_0_sp5-upgrade-freerdphuawei-euleros-2_0_sp5-upgrade-freerdp-libshuawei-euleros-2_0_sp5-upgrade-freerdp-plugins | Mar 24, 2021 | May 7, 2020 | |
| Oracle_linux | — | oracle-linux-upgrade-freerdporacle-linux-upgrade-freerdp-develoracle-linux-upgrade-freerdp-libsoracle-linux-upgrade-libwinproracle-linux-upgrade-libwinpr-develoracle-linux-upgrade-vinagre | Oct 7, 2020 | Mar 31, 2020 |
| Redhat_linux | redhat-upgrade-freerdpredhat-upgrade-freerdp-debuginforedhat-upgrade-freerdp-debugsourceredhat-upgrade-freerdp-develredhat-upgrade-freerdp-libsredhat-upgrade-freerdp-libs-debuginforedhat-upgrade-libwinprredhat-upgrade-libwinpr-debuginforedhat-upgrade-libwinpr-develredhat-upgrade-vinagreredhat-upgrade-vinagre-debuginforedhat-upgrade-vinagre-debugsource | Oct 1, 2020 | May 7, 2020 | |
| Rocky_linux | rocky-upgrade-vinagrerocky-upgrade-vinagre-debuginforocky-upgrade-vinagre-debugsource | Mar 12, 2024 | May 7, 2020 | |
| Ubuntu | ubuntu-upgrade-libfreerdp-client1-1ubuntu-upgrade-libfreerdp-client2-2ubuntu-upgrade-libfreerdp-common1-1-0ubuntu-upgrade-libfreerdp-core1-1ubuntu-upgrade-libfreerdp-server2-2ubuntu-upgrade-libfreerdp2-2 | Jun 2, 2020 | May 7, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub