Oracle Linux 8:freerdp (ELSA-2023-2851)

high Nessus Plugin ID 176314

概要

遠端 Oracle Linux 主機缺少一個或多個安全性更新。

說明

遠端 Oracle Linux 8 主機中安裝的套件受到 ELSA-2023-2851 公告中提及的多個弱點影響。

- FreeRDP 是免費的遠端桌面通訊協定庫和用戶端。使用「/video」命令行開關時,所有基於 FreeRDP 的用戶端都可能會讀取未初始化的資料,將其解碼為音訊/視訊並顯示結果。基於 FreeRDP 的伺服器實作不受影響。此問題已在 2.8.1 版中修正。如果您無法升級,請勿使用「/video」開關。(CVE-2022-39283)

- FreeRDP 是免費的遠端桌面通訊協定庫和用戶端。受影響的 FreeRDP 版本可能會嘗試對太窄的類型進行整數加法,進而導致配置的緩衝區太小,無法容納寫入的資料。惡意伺服器可誘騙 FreeRDP 型用戶端讀取超出邊界的資料並將其傳送回伺服器。此問題已在

解決方案

更新受影響的套件。

另請參閱

https://linux.oracle.com/errata/ELSA-2023-2851.html

Plugin 詳細資訊

嚴重性: High

ID: 176314

檔案名稱: oraclelinux_ELSA-2023-2851.nasl

版本: 1.0

類型: local

代理程式: unix

已發布: 2023/5/24

已更新: 2023/5/24

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Low

分數: 3.6

CVSS v2

風險因素: High

基本分數: 7.8

時間分數: 5.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:N/A:N

CVSS 評分資料來源: CVE-2022-39283

CVSS v3

風險因素: High

基本分數: 7.5

時間分數: 6.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: p-cpe:/a:oracle:linux:libwinpr-devel, p-cpe:/a:oracle:linux:freerdp, p-cpe:/a:oracle:linux:libwinpr, cpe:/o:oracle:linux:8, p-cpe:/a:oracle:linux:freerdp-libs, p-cpe:/a:oracle:linux:freerdp-devel

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2023/5/24

弱點發布日期: 2022/10/12

參考資訊

CVE: CVE-2022-39282, CVE-2022-39283, CVE-2022-39316, CVE-2022-39317, CVE-2022-39318, CVE-2022-39319, CVE-2022-39320, CVE-2022-39347, CVE-2022-41877