BDU:2026-00618
Уязвимость функции smartcard_unpack_set_attrib_call() RDP-клиента FreeRDP, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
📄 Описание
Уязвимость функции smartcard_unpack_set_attrib_call() RDP-клиента FreeRDP связана с выходом операции за границы буфера в памяти в результате некорректной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код или вызвать отказ в обслуживании
🖥️ Уязвимое ПО
АО «ИВК», Free Software Foundation, Inc.
Наименование ПО: АЛЬТ СП 10, FreeRDP
Версия ПО: - (АЛЬТ СП 10), до 3.20.1 (FreeRDP)
Тип ПО: Операционная система, Прикладное ПО информационных систем
ОС / платформа: АО «ИВК» АЛЬТ СП 10 -
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:N/A:C
CVSS 3.0
AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:N/A:H
CVSS 4.0
AV:N/AC:H/AT:N/PR:N/UI:P/VC:H/VI:N/VA:H/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,8)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,1)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,8)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,1)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты