BDU:2026-00620
Уязвимость RDP-клиента FreeRDP, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании
📄 Описание
Уязвимость RDP-клиента FreeRDP связана с выходом операции за границы буфера в памяти в результате некорректного кодирования на основе стандарта Base64. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
🖥️ Уязвимое ПО
АО «ИВК», Free Software Foundation, Inc.
Наименование ПО: АЛЬТ СП 10, FreeRDP
Версия ПО: - (АЛЬТ СП 10), до 3.20.1 (FreeRDP)
Тип ПО: Операционная система, Прикладное ПО информационных систем
ОС / платформа: АО «ИВК» АЛЬТ СП 10 -
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:N/A:C
CVSS 3.0
AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:N/A:H
CVSS 4.0
AV:N/AC:H/AT:N/PR:N/UI:P/VC:H/VI:N/VA:H/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,8)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,1)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,8)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,1)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты