FreeRDP 缓冲区错误漏洞 CVE-2020-11047 CNNVD-202005-281 CNVD-2020-29361

4.9 AV AC AU C I A
发布: 2020-05-07
修订: 2024-11-21

FreeRDP是FreeRDP团队的一款开源的远程桌面协议(RDP)的实现。 FreeRDP 1.1之后版本(2.0.0版本已修复)中的autodetect_recv_bandwidth_measure_results存在缓冲区错误漏洞。攻击者可通过提供简短的输入并读取测量结果数据利用该漏洞获取客户端内存。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息