In FreeRDP greater than 1.1 and before 2.0.0, there is an out-of-bounds read in update_read_icon_info. It allows reading a attacker-defined amount of client memory (32bit unsigned -> 4GB) to an intermediate buffer. This can be used to crash the client or store information for later retrieval. This has been patched in 2.0.0.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade vinagreUpgrade freerdp-devel | May 4, 2022 | May 7, 2020 |
| Amazon Linux Ami 2 | — | Upgrade libwinprUpgrade freerdp-libsUpgrade libwinpr-develUpgrade freerdp-develUpgrade freerdp-debuginfoUpgrade freerdp | Oct 28, 2020 | May 7, 2020 |
| Centos_linux | — | Upgrade libwinpr-develUpgrade vinagre-debuginfoUpgrade freerdp-debugsourceUpgrade vinagreUpgrade freerdpUpgrade vinagre-debugsourceUpgrade freerdp-libs-debuginfoUpgrade libwinprUpgrade freerdp-develUpgrade freerdp-libsUpgrade libwinpr-debuginfoUpgrade freerdp-debuginfo | Oct 1, 2020 | May 7, 2020 |
| Debian | — | Upgrade freerdp2 | Aug 31, 2020 | May 7, 2020 |
| Huawei Euleros 2_0_sp2 | — | Upgrade freerdpUpgrade freerdp-libsUpgrade freerdp-plugins | Sep 16, 2021 | May 7, 2020 |
| Huawei Euleros 2_0_sp3 | — | Upgrade freerdp-libsUpgrade freerdpUpgrade freerdp-plugins | Apr 30, 2021 | May 7, 2020 |
| Huawei Euleros 2_0_sp5 | — | Upgrade freerdp-pluginsUpgrade freerdpUpgrade freerdp-libs | Mar 24, 2021 | May 7, 2020 |
| Oracle_linux | — | Upgrade freerdp-develUpgrade freerdp-libsUpgrade libwinprUpgrade vinagreUpgrade freerdpUpgrade libwinpr-devel | Oct 7, 2020 | Mar 31, 2020 |
| Redhat_linux | — | Upgrade vinagre-debuginfoUpgrade freerdp-libsUpgrade libwinprNo solution existsUpgrade vinagre-debugsourceUpgrade libwinpr-debuginfoUpgrade freerdp-libs-debuginfoUpgrade freerdp-develUpgrade libwinpr-develUpgrade vinagreUpgrade freerdp-debugsourceUpgrade freerdp-debuginfoUpgrade freerdp | Oct 1, 2020 | May 7, 2020 |
| Rocky_linux | — | Upgrade vinagre-debugsourceUpgrade vinagreUpgrade vinagre-debuginfo | Mar 12, 2024 | May 7, 2020 |
| Ubuntu | — | Upgrade libfreerdp-core1.1Upgrade libfreerdp-client1.1Upgrade libfreerdp2-2Upgrade libfreerdp-common1.1.0Upgrade libfreerdp-client2-2Upgrade libfreerdp-server2-2 | Jun 2, 2020 | May 7, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub