VDB
BDU%3A2023-05086
BDU%3A2023-05086
PUBLISHED
CVSS 7.5 HIGH
Уязвимость функций avc420_ensure_buffer() и avc444_ensure_buffer() RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании или оказать иное воздействие
Risk Scores
CVSS 2.0
7.5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», Free Software Foundation, Inc. | РЕД ОС (запись в едином реестре российских программ №3751), FreeRDP |
Timeline
- Sep 4, 2023 CVE Published
- Apr 1, 2024 CVE Updated
References
- https://github.com/FreeRDP/FreeRDP/blob/5be5553e0da72178a4b94cc1ffbdace9ceb153e5/libfreerdp/codec/h264.c#L413-L427 url
- https://github.com/FreeRDP/FreeRDP/security/advisories/GHSA-pwf9-v5p9-ch4f url
- https://vuldb.com/?id.238513 url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url
- https://github.com/FreeRDP/FreeRDP/releases advisory