CNNVD-ID编号 | CNNVD-202006-1859 |
CVE编号 | CVE-2020-4044 |
发布时间 | 2020-06-30 |
更新时间 | 2020-08-17 |
漏洞类型 | 缓冲区错误 |
漏洞来源 | N/A |
危险等级 | 高危 |
威胁类型 | 本地 |
厂 商 | N/A |
xrdp-sesman service是一款开源的RDP(远程桌面协议)服务器。
xrdp-sesman service 0.9.13.1之前版本中存在缓冲区错误漏洞。远程攻击者可通过连接3350端口并提供恶意的payload利用该漏洞在系统上执行任意代码或导致应用程序崩溃(拒绝服务)。
目前厂商已发布升级了xrdp-sesman service 缓冲区错误漏洞的补丁,xrdp-sesman service 缓冲区错误漏洞的补丁获取链接:
https://github.com/neutrinolabs/xrdp/security/advisories/GHSA-j9fv-6fwf-p3g4
来源:DEBIAN
来源:MISC
链接:https://github.com/neutrinolabs/xrdp/releases/tag/v0.9.13.1
来源:SUSE
链接:http://lists.opensuse.org/opensuse-security-announce/2020-07/msg00036.html
来源:SUSE
链接:http://lists.opensuse.org/opensuse-security-announce/2020-08/msg00037.html
来源:MISC
链接:https://github.com/neutrinolabs/xrdp/commit/0c791d073d0eb344ee7aaafd221513dc9226762c
来源:MLIST
链接:https://lists.debian.org/debian-lts-announce/2020/08/msg00015.html
来源:CONFIRM
链接:https://github.com/neutrinolabs/xrdp/security/advisories/GHSA-j9fv-6fwf-p3g4
来源:www.auscert.org.au
来源:nvd.nist.gov
来源:www.auscert.org.au
来源:www.auscert.org.au
来源:www.auscert.org.au
来源:www.auscert.org.au
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/xrdp-sesman-buffer-overflow-32878
来源:www.auscert.org.au
暂无