In FreeRDP greater than 1.1 and before 2.0.0, there is an out-of-bounds read in update_read_icon_info. It allows reading a attacker-defined amount of client memory (32bit unsigned -> 4GB) to an intermediate buffer. This can be used to crash the client or store information for later retrieval. This has been patched in 2.0.0.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade freerdp-develUpgrade vinagre | May 4, 2022 | May 7, 2020 |
| Amazon Linux Ami 2 | — | Upgrade freerdp-develUpgrade freerdpUpgrade freerdp-libsUpgrade libwinpr-develUpgrade freerdp-debuginfoUpgrade libwinpr | Oct 28, 2020 | May 7, 2020 |
| Centos_linux | — | Upgrade freerdp-debugsourceUpgrade vinagreUpgrade vinagre-debugsourceUpgrade freerdpUpgrade vinagre-debuginfoUpgrade libwinpr-debuginfoUpgrade freerdp-debuginfoUpgrade libwinprUpgrade libwinpr-develUpgrade freerdp-develUpgrade freerdp-libsUpgrade freerdp-libs-debuginfo | Oct 1, 2020 | May 7, 2020 |
| Debian | — | Upgrade freerdp2 | Aug 31, 2020 | May 7, 2020 |
| Huawei Euleros 2_0_sp2 | — | Upgrade freerdp-libsUpgrade freerdp-pluginsUpgrade freerdp | Sep 16, 2021 | May 7, 2020 |
| Huawei Euleros 2_0_sp3 | — | Upgrade freerdp-libsUpgrade freerdpUpgrade freerdp-plugins | Apr 30, 2021 | May 7, 2020 |
| Huawei Euleros 2_0_sp5 | — | Upgrade freerdpUpgrade freerdp-pluginsUpgrade freerdp-libs | Mar 24, 2021 | May 7, 2020 |
| Oracle_linux | — | Upgrade freerdp-libsUpgrade freerdp-develUpgrade libwinprUpgrade vinagreUpgrade libwinpr-develUpgrade freerdp | Oct 7, 2020 | Mar 31, 2020 |
| Redhat_linux | — | Upgrade freerdpUpgrade libwinpr-develUpgrade freerdp-debuginfoUpgrade freerdp-develUpgrade vinagreUpgrade freerdp-debugsourceUpgrade vinagre-debuginfoUpgrade vinagre-debugsourceNo solution existsUpgrade libwinprUpgrade freerdp-libs-debuginfoUpgrade freerdp-libsUpgrade libwinpr-debuginfo | Oct 1, 2020 | May 7, 2020 |
| Rocky_linux | — | Upgrade vinagre-debuginfoUpgrade vinagreUpgrade vinagre-debugsource | Mar 12, 2024 | May 7, 2020 |
| Ubuntu | — | Upgrade libfreerdp-client2-2Upgrade libfreerdp-server2-2Upgrade libfreerdp-core1.1Upgrade libfreerdp-client1.1Upgrade libfreerdp-common1.1.0Upgrade libfreerdp2-2 | Jun 2, 2020 | May 7, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub