Рекомендация Debian по безопасности
DSA-3923-1 freerdp -- обновление безопасности
- Дата сообщения:
- 01.08.2017
- Затронутые пакеты:
- freerdp
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В системе отслеживания ошибок Debian: Ошибка 869880.
В каталоге Mitre CVE: CVE-2017-2834, CVE-2017-2835, CVE-2017-2836, CVE-2017-2837, CVE-2017-2838, CVE-2017-2839. - Более подробная информация:
-
Тайлер Боан из Talos обнаружил, что FreeRDP, свободная реализация протокола удалённого рабочего стола (RDP), содержит несколько уязвимостей, позволяющих вредоносному удалённому серверу или человеку-в-середине либо вызвать отказ в обслуживании путём принудительного завершения работы клиента, либо выполнить произвольный код на стороне клиента.
В предыдущем стабильном выпуске (jessie) эти проблемы были исправлены в версии 1.1.0~git20140921.1.440916e+dfsg1-4+deb8u1.
В стабильном выпуске (stretch) эти проблемы были исправлены в версии 1.1.0~git20140921.1.440916e+dfsg1-13+deb9u1.
В нестабильном выпуске (sid) эти проблемы были исправлены в версии 1.1.0~git20140921.1.440916e+dfsg1-14.
Рекомендуется обновить пакеты freerdp.