FreeRDP是FreeRDP团队的一款开源的远程桌面协议(RDP)的实现。 FreeRDP 存在代码问题漏洞,该漏洞源于在某些特殊情况下,tiles的初始化过程没有完成,tiles将会有一个NULL指针。将会导致空指针取消引用。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-40187 | 7.3 HIGH | Use-After-Free in FreeRDP |
| CVE-2023-39355 | 7.0 HIGH | FreeRDP Use-After-Free in RDPGFX_CMDID_RESETGRAPHICS |
| CVE-2023-40567 | 6.5 MEDIUM | Out-Of-Bounds Write in FreeRDP |
| CVE-2023-40569 | 6.5 MEDIUM | Out-Of-Bounds Write in FreeRDP |
| CVE-2023-40574 | 6.5 MEDIUM | Out-Of-Bounds Write in FreeRDP |
| CVE-2023-40186 | 6.5 MEDIUM | IntegerOverflow leading to Out-Of-Bound Write Vulnerability in FreeRDP |
| CVE-2023-39354 | 5.9 MEDIUM | FreeRDP Out-Of-Bounds Read in nsc_rle_decompress_data |
| CVE-2023-39350 | 5.9 MEDIUM | Incorrect offset calculation leading to denial of service in FreeRDP |
| CVE-2023-40576 | 5.3 MEDIUM | Out-Of-Bounds Read in FreeRDP |
| CVE-2023-40575 | 5.3 MEDIUM | Out-Of-Bounds Read in FreeRDP |
| CVE-2023-40188 | 5.3 MEDIUM | Out-Of-Bounds Read in FreeRDP |
| CVE-2023-40181 | 5.3 MEDIUM | Integer-Underflow leading to Out-Of-Bound Read in FreeRDP |
| CVE-2023-39356 | 5.3 MEDIUM | Missing offset validation leading to Out-of-Bounds Read in FreeRDP |
| CVE-2023-39352 | 5.3 MEDIUM | Invalid offset validation leading to Out Of Bound Write in FreeRDP |
| CVE-2023-39353 | 5.3 MEDIUM | Missing offset validation leading to Out Of Bound Read in FreeRDP |
| CVE-2023-40589 | 4.3 MEDIUM | FreeRDP Global-Buffer-Overflow in ncrush_decompress |
No comments yet