FreeRDP是FreeRDP团队的一款开源的远程桌面协议(RDP)的实现。 FreeRDP 2.0.0及之前版本中的cliprdr_server_receive_capabilities存在缓冲区错误漏洞。攻击者可借助恶意客户端利用该漏洞随机分配内存大小,导致资源耗尽。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-11039 | 8.0 HIGH | Integer Overflow in FreeRDP |
| CVE-2020-11038 | 6.9 MEDIUM | Integer Overflow to Buffer Overflow in FreeRDP |
| CVE-2020-11017 | 6.5 MEDIUM | Double free in cliprdr_server_receive_capabilities in FreeRDP |
| CVE-2020-11019 | 4.3 MEDIUM | Out of bound read in update_recv in FreeRDP |
| CVE-2020-11089 | 3.7 LOW | Out-of-bound read in FreeRDP |
| CVE-2020-11086 | 3.1 LOW | Out-of-bounds Read in FreeRDP `ntlm_read_ntlm_v2_response` |
| CVE-2020-11087 | 3.1 LOW | Out-of-bounds Read in FreeRDP |
| CVE-2020-11088 | 3.1 LOW | Out-of-bound read in FreeRDP |
| CVE-2020-11085 | 2.6 LOW | Out-of-bounds Read in FreeRDP |
| CVE-2020-11040 | 2.2 LOW | Out-of-bounds Read in FreeRDP |
| CVE-2020-11041 | 2.2 LOW | Improper Validation of Array Index in FreeRDP |
| CVE-2020-11043 | 2.2 LOW | Out-of-bounds Read in FreeRDP |
No comments yet