Уязвимость CVE-2024-32039: Информация

Описание

FreeRDP is a free implementation of the Remote Desktop Protocol. FreeRDP based clients using a version of FreeRDP prior to 3.5.0 or 2.11.6 are vulnerable to integer overflow and out-of-bounds write. Versions 3.5.0 and 2.11.6 patch the issue. As a workaround, do not use `/gfx` options (e.g. deactivate with `/bpp:32` or `/rfx` as it is on by default).

Опубликовано: 23 апреля 2024 г.
Изменено: 23 апреля 2024 г.

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
freerdpsisyphus2.11.6-alt12.11.7-alt1.1ALT-PU-2024-6814-1345418Исправлено
freerdpsisyphus_e2k2.11.7-alt1.12.11.7-alt1.1ALT-PU-2024-7151-1-Исправлено
freerdpsisyphus_riscv642.11.6-alt12.11.7-alt1.1ALT-PU-2024-6834-1-Исправлено
freerdpsisyphus_loongarch642.11.6-alt12.11.7-alt1.1ALT-PU-2024-6841-1-Исправлено
freerdpp102.11.6-alt12.11.6-alt1ALT-PU-2024-6851-2345435Исправлено
freerdpp10_e2k2.11.6-alt12.11.6-alt1ALT-PU-2024-7154-1-Исправлено
freerdpc10f12.11.6-alt12.11.6-alt1ALT-PU-2024-6898-2345436Исправлено
freerdpc9f22.11.6-alt12.11.6-alt1ALT-PU-2024-6847-2345438Исправлено
freerdp3sisyphus3.5.0-alt13.5.1-alt1ALT-PU-2024-6812-1345417Исправлено
freerdp3sisyphus_riscv643.5.0-alt13.5.1-alt1ALT-PU-2024-6832-1-Исправлено
freerdp3sisyphus_loongarch643.5.0-alt13.5.1-alt1ALT-PU-2024-6840-1-Исправлено
freerdp3p103.5.0-alt13.5.0-alt1ALT-PU-2024-6812-1345417Исправлено

Ссылки на рекомендации, решения и инструменты