xrdp는 오픈 소스 RDP 서버입니다. 버전 0.10.6 및 이전 버전에는 가상 채널 전달 메커니즘 내에 힙 기반 버퍼 오버플로 취약점이 포함되어 있습니다. 원격 클라이언트에서 내부 채널 서버로 데이터를 전달할 때 xrdp 프로세스는 들어오는 페이로드에 대한 적절한 경계 검사 없이 고정 크기 버퍼를 활용합니다. 인증된 원격 공격자는 버퍼 용량을 초과하는 특수 제작된 가상 채널 메시지를 전송하여 이 결함을 악용할 수 있습니다.
xrdp는 오픈 소스 RDP 서버입니다. 버전 0.10.6 및 이전 버전에는 가상 채널 전달 메커니즘 내에 힙 기반 버퍼 오버플로 취약점이 포함되어 있습니다. 원격 클라이언트에서 내부 채널 서버로 데이터를 전달할 때 xrdp 프로세스는 들어오는 페이로드에 대한 적절한 경계 검사 없이 고정 크기 버퍼를 활용합니다. 인증된 원격 공격자는 버퍼 용량을 초과하는 특수 제작된 가상 채널 메시지를 보내 힙 메모리 손상을 초래함으로써 이 결함을 악용할 수 있습니다. 이로 인해 서비스 거부가 발생하거나 xrdp 프로세스의 권한을 사용하여 임의 코드가 실행될 수 있습니다. 이 문제는 버전 0.10.6.1에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 88.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 88.00 |
VPI 공식 vpi-v1 기준