VDB
BDU%3A2023-05075
BDU%3A2023-05075
PUBLISHED
CVSS 6.400000095367432 MEDIUM
Уязвимость функции writePixelBGRX() RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
6.400000095367432
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», Free Software Foundation, Inc. | РЕД ОС (запись в едином реестре российских программ №3751), FreeRDP |
Timeline
- Sep 4, 2023 CVE Published
- Apr 1, 2024 CVE Updated
References
- https://www.tenable.com/cve url
- https://github.com/FreeRDP/FreeRDP/blob/5be5553e0da72178a4b94cc1ffbdace9ceb153e5/libfreerdp/primitives/prim_YUV.c#L414-L445 url
- https://github.com/FreeRDP/FreeRDP/security/advisories/GHSA-422p-gj6x-93cw url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url
- https://github.com/FreeRDP/FreeRDP/releases advisory