Уязвимость BDU:2020-03799

Идентификатор: BDU:2020-03799.
Наименование уязвимости: Уязвимость функции update_recv_order RDP-клиента FreeRDP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации.
Описание уязвимости: Уязвимость функции update_recv_order RDP-клиента FreeRDP вызвана целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации
Уязвимое ПО: Операционная система Canonical Ltd. Ubuntu 16.04 LTS | Операционная система Canonical Ltd. Ubuntu 18.04 LTS | Операционная система Novell Inc. OpenSUSE Leap 15.1 | Операционная система Canonical Ltd. Ubuntu 19.10 | Операционная система Canonical Ltd. Ubuntu 20.04 LTS | Прикладное ПО информационных систем Free Software Foundation, Inc. FreeRDP от 1.0 до 2.0.0-rc4 включительно | Операционная система АО «ИВК» Альт 8 СП — | Операционная система АО «Концерн ВНИИНС» ОС ОН «Стрелец» до 16.01.2023 |
Наименование ОС и тип аппаратной платформы: Ubuntu 1604 LTS | Ubuntu 1804 LTS | OpenSUSE Leap 151 | Ubuntu 1910 | Ubuntu 2004 LTS | Альт 8 СП — | ОС ОН «Стрелец» до 16012023 |
Дата выявления: 09.04.2020.
CVSS 2.0: AV:N/AC:M/Au:S/C:N/I:N/A:P
Уровень опасности уязвимости: Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,5)
Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 2,2)
Возможные меры по устранению:
Использование рекомендаций:
Для FreeRDP:
https://github.com/FreeRDP/FreeRDP/commit/192856cb59974ee4d7d3e72cbeafa676aa7565cf
Для программных продуктов Novell Inc.:
https://lists.opensuse.org/opensuse-security-announce/2020-07/msg00080.html
Для Ubuntu:
https://usn.ubuntu.com/4379-1/
https://usn.ubuntu.com/4382-1/
Для ОС ОН «Стрелец»:
Обновление программного обеспечения freerdp до версии 1.1.0~git20140921.1.440916e+dfsg1-13+deb9u4
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует в открытом доступе
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2020-11526.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
http://lists.opensuse.org/opensuse-security-announce/2020-07/msg00080.html
https://github.com/FreeRDP/FreeRDP/commits/master
https://github.com/FreeRDP/FreeRDP/security/advisories/GHSA-97jw-m5w5-xvf9
https://pub.freerdp.com/cve/CVE-2020-11526/pocAnalysis_4.pdf
https://usn.ubuntu.com/4379-1/
https://usn.ubuntu.com/4382-1/
https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023
https://altsp.su/obnovleniya-bezopasnosti/
