Рекомендация Debian по безопасности

DSA-3923-1 freerdp -- обновление безопасности

Дата сообщения:
01.08.2017
Затронутые пакеты:
freerdp
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 869880.
В каталоге Mitre CVE: CVE-2017-2834, CVE-2017-2835, CVE-2017-2836, CVE-2017-2837, CVE-2017-2838, CVE-2017-2839.
Более подробная информация:

Тайлер Боан из Talos обнаружил, что FreeRDP, свободная реализация протокола удалённого рабочего стола (RDP), содержит несколько уязвимостей, позволяющих вредоносному удалённому серверу или человеку-в-середине либо вызвать отказ в обслуживании путём принудительного завершения работы клиента, либо выполнить произвольный код на стороне клиента.

В предыдущем стабильном выпуске (jessie) эти проблемы были исправлены в версии 1.1.0~git20140921.1.440916e+dfsg1-4+deb8u1.

В стабильном выпуске (stretch) эти проблемы были исправлены в версии 1.1.0~git20140921.1.440916e+dfsg1-13+deb9u1.

В нестабильном выпуске (sid) эти проблемы были исправлены в версии 1.1.0~git20140921.1.440916e+dfsg1-14.

Рекомендуется обновить пакеты freerdp.