FreeRDP는 원격 데스크톱 프로토콜의 무료 구현입니다. 3.26.0 이전에는 악의적인 RDP 서버가 조작된 RDPGFX PDU를 전송하여 FreeRDP 클라이언트에서 힙 버퍼 오버플로 쓰기를 트리거할 수 있습니다. 버그는 gdi_CacheToSurface에 있습니다. UINT16_MAX에 고정된 대상 직사각형의 유효성을 검사하지만 원래의 캐시엔트리->너비/높이를 사용하여 복사를 수행합니다. 이로 인해 범위를 벗어난 대규모 힙 쓰기가 발생하고 클라이언트 충돌이나 코드 실행이 발생할 수 있습니다. 이 버그는 다음에서 접근할 수 있습니다.
FreeRDP는 원격 데스크톱 프로토콜의 무료 구현입니다. 3.26.0 이전에는 악의적인 RDP 서버가 조작된 RDPGFX PDU를 전송하여 FreeRDP 클라이언트에서 힙 버퍼 오버플로 쓰기를 트리거할 수 있습니다. 버그는 gdi_CacheToSurface에 있습니다. UINT16_MAX에 고정된 대상 직사각형의 유효성을 검사하지만 원래의 캐시엔트리->너비/높이를 사용하여 복사를 수행합니다. 이로 인해 범위를 벗어난 대규모 힙 쓰기가 발생하고 클라이언트 충돌이나 코드 실행이 발생할 수 있습니다. 이 버그는 악성 RDP 서버에서 접근할 수 있지만 클라이언트가 RDPGFX를 활성화한 경우에만 가능합니다. 이 취약점은 3.26.0에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 88.00 |
| 악용 신호(PoC 존재) | ×1.20 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준