In FreeRDP greater than 1.1 and before 2.0.0, there is an out-of-bounds read in update_read_icon_info. It allows reading a attacker-defined amount of client memory (32bit unsigned -> 4GB) to an intermediate buffer. This can be used to crash the client or store information for later retrieval. This has been patched in 2.0.0.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade vinagreUpgrade freerdp-devel | May 4, 2022 | May 7, 2020 |
| Amazon Linux Ami 2 | — | Upgrade freerdp-debuginfoUpgrade libwinpr-develUpgrade freerdpUpgrade freerdp-develUpgrade freerdp-libsUpgrade libwinpr | Oct 28, 2020 | May 7, 2020 |
| Centos_linux | — | Upgrade vinagre-debugsourceUpgrade libwinpr-develUpgrade freerdp-debugsourceUpgrade vinagreUpgrade vinagre-debuginfoUpgrade libwinpr-debuginfoUpgrade freerdp-debuginfoUpgrade freerdp-develUpgrade freerdpUpgrade freerdp-libs-debuginfoUpgrade freerdp-libsUpgrade libwinpr | Oct 1, 2020 | May 7, 2020 |
| Debian | — | Upgrade freerdp2 | Aug 31, 2020 | May 7, 2020 |
| Huawei Euleros 2_0_sp2 | — | Upgrade freerdp-libsUpgrade freerdp-pluginsUpgrade freerdp | Sep 16, 2021 | May 7, 2020 |
| Huawei Euleros 2_0_sp3 | — | Upgrade freerdp-libsUpgrade freerdp-pluginsUpgrade freerdp | Apr 30, 2021 | May 7, 2020 |
| Huawei Euleros 2_0_sp5 | — | Upgrade freerdp-libsUpgrade freerdpUpgrade freerdp-plugins | Mar 24, 2021 | May 7, 2020 |
| Oracle_linux | — | Upgrade libwinprUpgrade freerdpUpgrade libwinpr-develUpgrade vinagreUpgrade freerdp-libsUpgrade freerdp-devel | Oct 7, 2020 | Mar 31, 2020 |
| Redhat_linux | — | Upgrade freerdpUpgrade freerdp-develUpgrade libwinpr-develUpgrade vinagreUpgrade freerdp-debuginfoUpgrade freerdp-debugsourceUpgrade freerdp-libsNo solution existsUpgrade libwinpr-debuginfoUpgrade vinagre-debuginfoUpgrade libwinprUpgrade freerdp-libs-debuginfoUpgrade vinagre-debugsource | Oct 1, 2020 | May 7, 2020 |
| Rocky_linux | — | Upgrade vinagre-debuginfoUpgrade vinagreUpgrade vinagre-debugsource | Mar 12, 2024 | May 7, 2020 |
| Ubuntu | — | Upgrade libfreerdp-server2-2Upgrade libfreerdp-client2-2Upgrade libfreerdp-core1.1Upgrade libfreerdp2-2Upgrade libfreerdp-common1.1.0Upgrade libfreerdp-client1.1 | Jun 2, 2020 | May 7, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub