Vulnerabilidad en el archivo libfreerdp/codec/interleaved.c en FreeRDP (CVE-2020-11524)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
15/05/2020
Última modificación:
30/07/2022
Descripción
El archivo libfreerdp/codec/interleaved.c en FreeRDP versiones posteriores a 1.0 hasta 2.0.0-rc4, presenta una Escritura Fuera de límites.
Impacto
Puntuación base 3.x
6.60
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:freerdp:freerdp:*:*:*:*:*:*:*:* | 1.0.0 (excluyendo) | 2.0.0 (excluyendo) |
cpe:2.3:a:freerdp:freerdp:2.0.0:-:*:*:*:*:*:* | ||
cpe:2.3:a:freerdp:freerdp:2.0.0:rc0:*:*:*:*:*:* | ||
cpe:2.3:a:freerdp:freerdp:2.0.0:rc1:*:*:*:*:*:* | ||
cpe:2.3:a:freerdp:freerdp:2.0.0:rc2:*:*:*:*:*:* | ||
cpe:2.3:a:freerdp:freerdp:2.0.0:rc3:*:*:*:*:*:* | ||
cpe:2.3:a:freerdp:freerdp:2.0.0:rc4:*:*:*:*:*:* | ||
cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:* | ||
cpe:2.3:o:canonical:ubuntu_linux:19.10:*:*:*:*:*:*:* | ||
cpe:2.3:o:canonical:ubuntu_linux:20.04:*:*:*:lts:*:*:* | ||
cpe:2.3:o:opensuse:leap:15.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página