3.5

CVE-2020-11525

Exploit
libfreerdp/cache/bitmap.c in FreeRDP versions > 1.0 through 2.0.0-rc4 has an Out of bounds read.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Freerdp ≫ Freerdp Version > 1.0.0 <= 2.0.0
Freerdp ≫ Freerdp Version 2.0.0 Update -
Freerdp ≫ Freerdp Version 2.0.0 Update rc0
Freerdp ≫ Freerdp Version 2.0.0 Update rc1
Freerdp ≫ Freerdp Version 2.0.0 Update rc2
Freerdp ≫ Freerdp Version 2.0.0 Update rc3
Freerdp ≫ Freerdp Version 2.0.0 Update rc4
Canonical ≫ Ubuntu Linux Version 16.04 SwEdition esm
Canonical ≫ Ubuntu Linux Version 18.04 SwEdition lts
Canonical ≫ Ubuntu Linux Version 19.10
Canonical ≫ Ubuntu Linux Version 20.04 SwEdition lts
Debian ≫ Debian Linux Version 9.0
Opensuse ≫ Leap Version 15.1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.68% 0.739
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 2.2 0.7 1.4
CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:N/I:N/A:L
NIST 3.5 6.8 2.9
AV:N/AC:M/Au:S/C:N/I:N/A:P
CWE-125 Out-of-bounds Read

The product reads data past the end, or before the beginning, of the intended buffer.

https://lists.debian.org/debian-lts-announce/2020/08/msg00054.html
Third Party Advisory
https://usn.ubuntu.com/4379-1/
Third Party Advisory
https://usn.ubuntu.com/4382-1/
Third Party Advisory
http://lists.opensuse.org/opensuse-security-announce/2020-07/msg00080.html
Third Party Advisory
https://github.com/FreeRDP/FreeRDP/commits/master
Patch
Third Party Advisory
https://github.com/FreeRDP/FreeRDP/pull/6019/commits/58dc36b3c883fd460199cedb6d30e58eba58298c
Patch
Third Party Advisory
https://github.com/FreeRDP/FreeRDP/security/advisories/GHSA-9755-fphh-gmjg
Patch
Third Party Advisory
https://pub.freerdp.com/cve/CVE-2020-11525/pocAnalysis_1.pdf
Vendor Advisory
Exploit