In FreeRDP greater than 1.1 and before 2.0.0, there is an out-of-bounds read in update_read_icon_info. It allows reading a attacker-defined amount of client memory (32bit unsigned -> 4GB) to an intermediate buffer. This can be used to crash the client or store information for later retrieval. This has been patched in 2.0.0.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade vinagreUpgrade freerdp-devel | May 4, 2022 | May 7, 2020 |
| Amazon Linux Ami 2 | — | Upgrade libwinprUpgrade freerdp-develUpgrade freerdpUpgrade libwinpr-develUpgrade freerdp-debuginfoUpgrade freerdp-libs | Oct 28, 2020 | May 7, 2020 |
| Centos_linux | — | Upgrade freerdpUpgrade vinagreUpgrade vinagre-debuginfoUpgrade vinagre-debugsourceUpgrade libwinpr-develUpgrade freerdp-debugsourceUpgrade libwinprUpgrade freerdp-develUpgrade libwinpr-debuginfoUpgrade freerdp-debuginfoUpgrade freerdp-libs-debuginfoUpgrade freerdp-libs | Oct 1, 2020 | May 7, 2020 |
| Debian | — | Upgrade freerdp2 | Aug 31, 2020 | May 7, 2020 |
| Huawei Euleros 2_0_sp2 | — | Upgrade freerdpUpgrade freerdp-pluginsUpgrade freerdp-libs | Sep 16, 2021 | May 7, 2020 |
| Huawei Euleros 2_0_sp3 | — | Upgrade freerdp-libsUpgrade freerdpUpgrade freerdp-plugins | Apr 30, 2021 | May 7, 2020 |
| Huawei Euleros 2_0_sp5 | — | Upgrade freerdp-libsUpgrade freerdp-pluginsUpgrade freerdp | Mar 24, 2021 | May 7, 2020 |
| Oracle_linux | — | Upgrade freerdp-develUpgrade freerdp-libsUpgrade libwinpr-develUpgrade libwinprUpgrade vinagreUpgrade freerdp | Oct 7, 2020 | Mar 31, 2020 |
| Redhat_linux | — | Upgrade vinagre-debuginfoUpgrade libwinpr-debuginfoUpgrade freerdp-libs-debuginfoUpgrade libwinprNo solution existsUpgrade vinagre-debugsourceUpgrade freerdp-libsUpgrade libwinpr-develUpgrade vinagreUpgrade freerdp-debuginfoUpgrade freerdpUpgrade freerdp-develUpgrade freerdp-debugsource | Oct 1, 2020 | May 7, 2020 |
| Rocky_linux | — | Upgrade vinagre-debugsourceUpgrade vinagre-debuginfoUpgrade vinagre | Mar 12, 2024 | May 7, 2020 |
| Ubuntu | — | Upgrade libfreerdp-client1.1Upgrade libfreerdp-core1.1Upgrade libfreerdp-common1.1.0Upgrade libfreerdp2-2Upgrade libfreerdp-server2-2Upgrade libfreerdp-client2-2 | Jun 2, 2020 | May 7, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub