VDB
BDU%3A2023-05074
BDU%3A2023-05074
PUBLISHED
CVSS 5 MEDIUM
Уязвимость функции general_YUV444ToRGB_8u_P3AC4R_BGRX() RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», Free Software Foundation, Inc. | РЕД ОС (запись в едином реестре российских программ №3751), FreeRDP |
Timeline
- Sep 4, 2023 CVE Published
- Apr 1, 2024 CVE Updated
References
- https://cve.report/CVE-2023-40575 url
- https://www.tenable.com/cve url
- https://github.com/FreeRDP/FreeRDP/security/advisories/GHSA-c6vw-92h9-5w9v url
- https://github.com/FreeRDP/FreeRDP/blob/5be5553e0da72178a4b94cc1ffbdace9ceb153e5/libfreerdp/primitives/prim_YUV.c#L414-L445 url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url
- https://www.freerdp.com/ advisory
- https://pub.freerdp.com/releases/ advisory
- https://github.com/FreeRDP/FreeRDP/releases advisory