7.5

CVE-2019-17177

libfreerdp/codec/region.c in FreeRDP through 1.1.x and 2.x through 2.0.0-rc4 has memory leaks because a supplied realloc pointer (i.e., the first argument to realloc) is also used for a realloc return value.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Freerdp ≫ Freerdp Version <= 1.0.2
Freerdp ≫ Freerdp Version 1.1.0 Update beta
Freerdp ≫ Freerdp Version 1.1.0 Update beta1
Freerdp ≫ Freerdp Version 2.0.0 Update beta1
Freerdp ≫ Freerdp Version 2.0.0 Update rc0
Freerdp ≫ Freerdp Version 2.0.0 Update rc1
Freerdp ≫ Freerdp Version 2.0.0 Update rc2
Freerdp ≫ Freerdp Version 2.0.0 Update rc3
Freerdp ≫ Freerdp Version 2.0.0 Update rc4
Opensuse ≫ Leap Version 15.0
Opensuse ≫ Leap Version 15.1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.69% 0.839
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:N/A:P
CWE-401 Missing Release of Memory after Effective Lifetime

The product does not sufficiently track and release allocated memory after it has been used, making the memory unavailable for reallocation and reuse.

https://usn.ubuntu.com/4379-1/
Third Party Advisory
http://lists.opensuse.org/opensuse-security-announce/2019-12/msg00004.html
Third Party Advisory
http://lists.opensuse.org/opensuse-security-announce/2019-12/msg00005.html
Third Party Advisory
https://github.com/FreeRDP/FreeRDP/commit/9fee4ae076b1ec97b97efb79ece08d1dab4df29a
Patch
Vendor Advisory
https://github.com/FreeRDP/FreeRDP/issues/5645
Third Party Advisory
https://security.gentoo.org/glsa/202005-07
Third Party Advisory