BDU:2018-01427

Free Software Foundation, Inc., ООО «РусБИТех-Астра» FreeRDP, Astra Linux Special Edition

НЕ ОЦЕНЕНО

Дата обнаружения

2017-07-24

Официальное описание

Уязвимость реализации протокола удалённого рабочего стола FreeRDP связана с ошибками обработки специально сформированных пакетов запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать аварийное завершение приложения или проводить атаки типа «человек посередине»

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для FreeRDP Обновление программного обеспечения до 2.0.0 или более поздней версии

Для Astra Linux: Обновление программного обеспечения (пакета firefox-esr) до 1.1.0+dfsg1-15 или более поздней версии