FreeRDP는 원격 데스크톱 프로토콜의 무료 구현입니다. 3.26.0 이전에는 FreeRDP의 RDPEAR NDR 파서가 가리키는 개체의 예상 NDR 유형이나 소유권을 추적하지 않고 여러 논리적 포인터 필드에 대해 하나의 null이 아닌 NDR 포인터 참조 ID를 허용했습니다. 동일한 ref-id가 두 포인터 필드에서 재사용되면 파서는 동일한 힙 개체를 두 출력 필드에 할당합니다. 일반 소멸자는 나중에 각 필드를 독립적으로 탐색하고 두 포인터를 모두 삭제/해제합니다. 이로 인해 악의적인 서비스가 발생합니다.
FreeRDP는 원격 데스크톱 프로토콜의 무료 구현입니다. 3.26.0 이전에는 FreeRDP의 RDPEAR NDR 파서가 가리키는 개체의 예상 NDR 유형이나 소유권을 추적하지 않고 여러 논리적 포인터 필드에 대해 하나의 null이 아닌 NDR 포인터 참조 ID를 허용했습니다. 동일한 ref-id가 두 포인터 필드에서 재사용되면 파서는 동일한 힙 개체를 두 출력 필드에 할당합니다. 일반 소멸자는 나중에 각 필드를 독립적으로 탐색하고 두 포인터를 모두 삭제/해제합니다. 이로 인해 FreeRDP 클라이언트의 RDPEAR 인증 리디렉션 경로에서 악의적인 서버가 트리거할 수 있는 힙 사용 후 해제/이중 해제가 발생합니다. 이 취약점은 3.26.0에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 75.00 |
| 악용 신호(PoC 존재) | ×1.20 |
| VPI | 90.00 |
VPI 공식 vpi-v1 기준