BDU:2018-01427
Free Software Foundation, Inc., ООО «РусБИТех-Астра» FreeRDP, Astra Linux Special Edition
Дата обнаружения
2017-07-24
Официальное описание
Уязвимость реализации протокола удалённого рабочего стола FreeRDP связана с ошибками обработки специально сформированных пакетов запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать аварийное завершение приложения или проводить атаки типа «человек посередине»
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для FreeRDP Обновление программного обеспечения до 2.0.0 или более поздней версии
Для Astra Linux: Обновление программного обеспечения (пакета firefox-esr) до 1.1.0+dfsg1-15 или более поздней версии