发布时间: 2023年10月27日
修改时间: 2024年2月26日
In FreeRDP before version 2.1.2, there is an out of bounds read in TrioParse. Logging might bypass string length checks due to an integer overflow. This is fixed in version 2.1.2.
NVD | openEuler | |
---|---|---|
CVSS评分 | 6.5 | 6.5 |
Attack Vector | Network | Network |
Attack Complexity | Low | Low |
Privileges Required | None | None |
User Interaction | None | None |
Scope | Unchanged | Unchanged |
Confidentiality | Low | Low |
Integrity | None | None |
Availability | Low | Low |
公告名 | 概要 | 发布时间 |
---|---|---|
KylinSec-SA-2023-1743 | freerdp security update | 2023年10月27日 |
产品 | 包 | 状态 |
---|---|---|
KY3.4-4A | freerdp | Fixed |
KY3.4-5A | freerdp | Unaffected |
KY3.5.1 | freerdp | Unaffected |
KY3.5.2 | freerdp | Unaffected |