BDU:2025-12117
Free Software Foundation, Inc., ООО «РусБИТех-Астра» FreeRDP, Astra Linux Special Edition
2025-05-13
Уязвимость службы удаленного рабочего стола GNOME Remote Desktop связана с ошибками разыменования указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, нарушить целостность данных, а также вызвать отказ в обслуживании с помощью специально созданного RDP пакета
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для FreeRDP: https://github.com/FreeRDP/FreeRDP/commit/a4bb702aa62e4fad91ca99142de075265555ec18
Для ОС Astra Linux: обновить пакет freerdp3 до 3.15.0+dfsg-0astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18
Для ОС Astra Linux: обновить пакет freerdp3 до 3.15.0+dfsg-0astra4 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17