MiracleLinux 7freerdp-2.1.1-5.0.1.el7.AXS7 (AXSA:2024-8644:02)

critical Nessus Plugin ID 292152

概要

遠端 MiracleLinux 主機缺少一個或多個安全性更新。

說明

遠端 MiracleLinux 7 主機已安裝受到多個弱點影響的套件如 AXSA:2024-8644:02 公告中所提及。

* CVE-2023-39352在 gdi_SolidFill 中新增邊界檢查
* CVE-2023-39353檢查索引是否在範圍內
* CVE-2023-39356修正多個不透明 rect 的檢查
* CVE-2023-40181修正 cBitsRemaining 計算
* CVE-2023-40186修正整數乘法
* CVE-2023-40188修正輸入長度驗證
* CVE-2023-40567修正遺漏的邊界檢查
* CVE-2023-40569修正遺漏的目的地檢查
* CVE-2024-22211檢查解決方案是否有溢位
* CVE-2023-39351失敗時釋放 currentMessage 的內容
* CVE-2023-39350修正可能的超出邊界讀取
* CVE-2023-40589解碼資料時正確驗證所有位移 CVE
CVE-2023-39350 FreeRDP 是遠端桌面通訊協定 (RDP) 的免費實作在 Apache 授權之下發布。
此問題只會影響用戶端。存在會導致 DOS 的整數反向溢位弱點 (例如,因含有預設編譯旗標的「WINPR_ASSERT」而中止)。若提供的 blockLen 不足,且未執行適當的長度驗證,則會發生整數反向溢位,進而導致拒絕服務 (DOS) 弱點。此問題已在 2.11.0 和 3.0.0-beta3 版中解決。建議所有使用者進行升級。目前沒有任何因應措施可解決此弱點。
CVE-2023-39351 FreeRDP 是遠端桌面通訊協定 (RDP) 的免費實作在 Apache 授權之下發布。
受影響的 FreeRDP 版本會發生 Null 指標解除參照,導致 RemoteFX (rfx) 處理遭受損毀。在「rfx_process_message_tileset」函式內,程式使用「rfx_allocate_tiles」配置圖塊以作為 numTiles 數量。如果圖塊的初始化處理程序因為各種原因而未完成,圖塊將具有 NULL 指標。其可在進一步處理過程中遭到存取,且會造成程式損毀。此問題已在 2.11.0 和 3.0.0-beta3 版中解決。建議所有使用者進行升級。目前沒有任何因應措施可解決此弱點。
CVE-2023-39352 FreeRDP 是遠端桌面通訊協定 (RDP) 的免費實作在 Apache 授權之下發布。
受影響的版本容易受到可導致超出邊界寫入的位移驗證影響。當 `rect->left` 和 `rect->top` 值完全等於 `surface->width` 和 `surface->height` 時,此問題便可觸發,例如,`rect->left` == `surface->width` 和 `rect->top` == `surface->height`。實際上,這應會造成當機。此問題已在 2.11.0 和 3.0.0-beta3 版中解決。建議所有使用者進行升級。目前沒有任何因應措施可解決此弱點。
CVE-2023-39353 FreeRDP 是遠端桌面通訊協定 (RDP) 的免費實作在 Apache 授權之下發布。
受影響的版本會遺漏位移驗證,進而導致超出邊界讀取。在「libfreerdp/codec/rfx.c」檔案中,「tile->quantIdxY」、「tile->quantIdxCb」和「tile->quantIdxCr」沒有位移驗證。因此,特製的輸入會導致超出邊界讀取存取,進而造成當機。此問題已在 2.11.0 和 3.0.0-beta3 版中解決。建議所有使用者進行升級。目前沒有任何因應措施可解決此弱點。
CVE-2023-39356 FreeRDP 是遠端桌面通訊協定 (RDP) 的免費實作在 Apache 授權之下發布。
在受影響的版本中,遺漏位移驗證可能會導致「gdi_multi_opaque_rect」函式中發生超出邊界讀取。特別是沒有程式碼可驗證值「multi_opaque_rect->numRectangles」是否小於 45。在沒有正確邊界檢查的情況下透過「multi_opaque_rect->`numRectangles」迴圈,可導致超出邊界讀取錯誤,進而可能導致當機。
此問題已在 2.11.0 和 3.0.0-beta3 版中解決。建議所有使用者進行升級。目前沒有任何因應措施可解決此弱點。
CVE-2023-40181 FreeRDP 是遠端桌面通訊協定 (RDP) 的免費實作在 Apache 授權之下發布。
受影響的版本容易發生整數反向溢位,導致「zgfx_decompress_segment」函式中發生超出邊界讀取。在「CopyMemory」的內容中,可以讀取超出傳輸封包範圍的資料,並可能造成當機。此問題已在 2.11.0 和 3.0.0-beta3 版中解決。建議所有使用者進行升級。此問題尚無已知的因應措施。
CVE-2023-40186 FreeRDP 是遠端桌面通訊協定 (RDP) 的免費實作在 Apache 授權之下發布。
受影響的版本容易發生整數溢位,導致「gdi_CreateSurface」函式中發生超出邊界寫入弱點。此問題只會影響基於 FreeRDP 的用戶端。FreeRDP Proxy 不受影響,因為影像解碼並非由 Proxy 完成。此問題已在 2.11.0 和 3.0.0-beta3 版中解決。建議所有使用者進行升級。此問題尚無已知的因應措施。
CVE-2023-40188 FreeRDP 是遠端桌面通訊協定 (RDP) 的免費實作在 Apache 授權之下發布。
受影響的版本會導致「general_LumaToYUV444」函式發生超出邊界讀取。發生超出邊界讀取是因為處理「in」變數時未檢查其是否包含足夠長度的資料。「in」變數的資料不足可能會造成錯誤或當機。此問題已在 2.11.0 和 3.0.0-beta3 版中解決。建議所有使用者進行升級。此問題尚無已知的因應措施。
CVE-2023-40567 FreeRDP 是遠端桌面通訊協定 (RDP) 的免費實作在 Apache 授權之下發布。
受影響的版本容易導致「clear_decompress_bands_data」函式在沒有位移驗證的情況下發生超出邊界寫入。濫用此弱點可導致超出邊界寫入。此問題已在 2.11.0 和 3.0.0-beta3 版中解決。建議使用者進行升級。目前沒有任何因應措施可解決此弱點。
CVE-2023-40569 FreeRDP 是遠端桌面通訊協定 (RDP) 的免費實作在 Apache 授權之下發布。
受影響的版本會導致「progressive_decompress」函式發生超出邊界寫入。此問題可能歸結為未正確計算「nXSrc」和「nYSrc」變數。此問題已在 2.11.0 和 3.0.0-beta3 版中解決。建議使用者進行升級。目前沒有任何因應措施可解決此弱點。
CVE-2023-40589 FreeRDP 是遠端桌面通訊協定 (RDP) 的免費實作在 Apache 授權之下發布。
在受影響的版本中,ncrush_decompress 函式中有全域緩衝區溢位情形。將特製的輸入饋送至此函式可觸發溢位,但經證實該溢位只會導致當機。此問題已在 2.11.0 和 3.0.0-beta3 版中解決。建議所有使用者進行升級。此問題尚無已知的因應措施。
CVE-2024-22211 FreeRDP 是一組免費且開放原始碼的遠端桌面通訊協定程式庫和用戶端。在受影響的版本中,「freerdp_bitmap_planar_context_reset」中的整數溢位會導致堆積緩衝區溢位。此問題會影響基於 FreeRDP 的用戶端。基於 FreeRDP 的伺服器實作和代理不受影響。惡意伺服器可準備利用「RDPGFX_RESET_GRAPHICS_PDU」來配置太小的緩衝區,進而可能導致在稍後觸發超出邊界讀取/寫入弱點。由於無法透過網路擷取資料,因此緩衝區用於顯示影像。此問題已在 2.11.5 和 3.2.0 版中解決。建議使用者進行升級。目前沒有任何因應措施可解決此弱點。

Tenable 已直接從 MiracleLinux 安全性公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

更新受影響的套件。

另請參閱

https://tsn.miraclelinux.com/en/node/19828

Plugin 詳細資訊

嚴重性: Critical

ID: 292152

檔案名稱: miracle_linux_AXSA-2024-8644.nasl

版本: 1.1

類型: local

已發布: 2026/1/20

已更新: 2026/1/20

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

Vendor

Vendor Severity: High

CVSS v2

風險因素: Critical

基本分數: 10

時間性分數: 7.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2024-22211

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 8.8

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

弱點資訊

CPE: p-cpe:/a:miracle:linux:libwinpr-devel, p-cpe:/a:miracle:linux:libwinpr, p-cpe:/a:miracle:linux:freerdp, p-cpe:/a:miracle:linux:freerdp-libs, cpe:/o:miracle:linux:7

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2024/8/7

弱點發布日期: 2023/8/31

參考資訊

CVE: CVE-2023-39350, CVE-2023-39351, CVE-2023-39352, CVE-2023-39353, CVE-2023-39356, CVE-2023-40181, CVE-2023-40186, CVE-2023-40188, CVE-2023-40567, CVE-2023-40569, CVE-2023-40589, CVE-2024-22211