In FreeRDP greater than 1.1 and before 2.0.0, there is an out-of-bounds read in update_read_icon_info. It allows reading a attacker-defined amount of client memory (32bit unsigned -> 4GB) to an intermediate buffer. This can be used to crash the client or store information for later retrieval. This has been patched in 2.0.0.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade vinagreUpgrade freerdp-devel | May 4, 2022 | May 7, 2020 |
| Amazon Linux Ami 2 | — | Upgrade freerdp-develUpgrade freerdpUpgrade libwinpr-develUpgrade freerdp-debuginfoUpgrade freerdp-libsUpgrade libwinpr | Oct 28, 2020 | May 7, 2020 |
| Centos_linux | — | Upgrade freerdpUpgrade vinagre-debuginfoUpgrade freerdp-debugsourceUpgrade libwinpr-develUpgrade vinagre-debugsourceUpgrade vinagreUpgrade freerdp-libs-debuginfoUpgrade libwinprUpgrade libwinpr-debuginfoUpgrade freerdp-develUpgrade freerdp-debuginfoUpgrade freerdp-libs | Oct 1, 2020 | May 7, 2020 |
| Debian | — | Upgrade freerdp2 | Aug 31, 2020 | May 7, 2020 |
| Huawei Euleros 2_0_sp2 | — | Upgrade freerdp-libsUpgrade freerdp-pluginsUpgrade freerdp | Sep 16, 2021 | May 7, 2020 |
| Huawei Euleros 2_0_sp3 | — | Upgrade freerdp-libsUpgrade freerdp-pluginsUpgrade freerdp | Apr 30, 2021 | May 7, 2020 |
| Huawei Euleros 2_0_sp5 | — | Upgrade freerdp-libsUpgrade freerdp-pluginsUpgrade freerdp | Mar 24, 2021 | May 7, 2020 |
| Oracle_linux | — | Upgrade freerdpUpgrade vinagreUpgrade libwinprUpgrade libwinpr-develUpgrade freerdp-develUpgrade freerdp-libs | Oct 7, 2020 | Mar 31, 2020 |
| Redhat_linux | — | Upgrade vinagre-debuginfoUpgrade freerdp-libsNo solution existsUpgrade libwinpr-debuginfoUpgrade libwinprUpgrade vinagre-debugsourceUpgrade freerdp-libs-debuginfoUpgrade libwinpr-develUpgrade freerdp-debugsourceUpgrade freerdp-develUpgrade freerdp-debuginfoUpgrade vinagreUpgrade freerdp | Oct 1, 2020 | May 7, 2020 |
| Rocky_linux | — | Upgrade vinagreUpgrade vinagre-debuginfoUpgrade vinagre-debugsource | Mar 12, 2024 | May 7, 2020 |
| Ubuntu | — | Upgrade libfreerdp-client2-2Upgrade libfreerdp-server2-2Upgrade libfreerdp-common1.1.0Upgrade libfreerdp-client1.1Upgrade libfreerdp2-2Upgrade libfreerdp-core1.1 | Jun 2, 2020 | May 7, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub