openSUSEセキュリティ更新プログラム:freerdp(openSUSE-2020-1090)

high Nessus プラグイン ID 139018

Language:

概要

リモートのopenSUSEホストに、セキュリティ更新プログラムがありません。

説明

このfreerdp用の更新プログラムでは、次の問題が修正されています:

frerdpがバージョン2.1.2に更新されました(bsc#1171441、bsc#1173247、およびjsc#ECO-2006):

- CVE-2020-11017:サーバーのサービス拒否を引き起こす可能性があった二重解放を修正しました。

- CVE-2020-11018:悪意のあるクライアントが引き起こす可能性があった領域外の読み取りを修正しました。

- CVE-2020-11019:ロガーが「WLOG_TRACE」に設定されている場合にサービス拒否を引き起こす可能性のある問題を修正しました。

- CVE-2020-11038:/videoリダイレクトが使用されたときのバッファオーバーフローを修正しました。

- CVE-2020-11039:USBリダイレクトが有効な場合に、任意のメモリの読み書きを許可していた可能性のある問題を修正しました。

- CVE-2020-11040:clear_decompress_subcode_rlexにおける領域外データ読み取りを修正しました。

- CVE-2020-11041:サーバーのサービス拒否を引き起こす可能性があった、サウンドバックエンドの構成に関する問題を修正しました。

- CVE-2020-11043:rfx_process_message_tilesetにおける領域外読み取りを修正しました。

- CVE-2020-11085:cliprdr_read_format_listにおける領域外読み取りを修正しました。

- CVE-2020-11086:ntlm_read_ntlm_v2_client_challengeにおける領域外読み取りを修正しました。

- CVE-2020-11087:ntlm_read_AuthenticateMessageにおける領域外読み取りを修正しました。

- CVE-2020-11088:ntlm_read_NegotiateMessageにおける領域外読み取りを修正しました。

- CVE-2020-11089:irp関数ファミリーにおける領域外読み取りを修正しました。

- CVE-2020-11095:update_recv_primary_orderにおけるグローバル領域外読み取りを修正しました。

- CVE-2020-11096:update_read_cache_bitmap_v3_orderにおけるグローバル領域外読み取りを修正しました。

- CVE-2020-11097:ntlm_av_pair_getにおける領域外読み取りを修正しました。

- CVE-2020-11098:glyph_cache_putにおける領域外読み取りを修正しました。

- CVE-2020-11099:license_read_new_or_upgrade_license_packetにおける領域外読み取りを修正しました。

- CVE-2020-11521:planar.cにおける領域外書き込みを修正しました(bsc#1171443)。

- CVE-2020-11522:gdi.cにおける領域外読み取りを修正しました(bsc#1171444)。

- CVE-2020-11523:region.cにおける整数オーバーフローを修正しました(bsc#1171445)。

- CVE-2020-11524:interleaved.cにおける領域外書き込みを修正しました(bsc#1171446)。

- CVE-2020-11525: bitmap.cにおける領域外読み取りを修正しました(bsc#1171447)。

- CVE-2020-11526:update_recv_secondary_orderにおける領域外読み取りを修正しました(bsc#1171674)。

- CVE-2020-13396:ntlm_read_ChallengeMessageにおける読み取りを修正しました。

- CVE-2020-13397:初期化されていない値が原因のsecurity_fips_decryptにおける領域外読み取りを修正しました。

- CVE-2020-13398:crypto_rsa_commonにおける領域外書き込みを修正しました。

- CVE-2020-4030:「TrioParse」における領域外読み取りを修正しました。

- CVE-2020-4031:gdi_SelectObjectにおけるUse-After-Freeを修正しました。

- CVE-2020-4032:「update_recv_secondary_order」における整数キャストを修正しました。

- CVE-2020-4033:RLEDECOMPRESSにおける領域外読み取りを修正しました。

- freerdpが-fno-commonで失敗する問題を修正しました(bsc#1169748)。

- FreeRDPによるUSBリダイレクトが動作しない問題を修正しました(bsc#1169679)。

この更新はSUSEからインポートされました:SLE-15-SP1: 更新プロジェクトを更新します。

ソリューション

影響を受けるfreerdpパッケージを更新してください。

参考資料

https://bugzilla.opensuse.org/show_bug.cgi?id=1169679

https://bugzilla.opensuse.org/show_bug.cgi?id=1169748

https://bugzilla.opensuse.org/show_bug.cgi?id=1171441

https://bugzilla.opensuse.org/show_bug.cgi?id=1171443

https://bugzilla.opensuse.org/show_bug.cgi?id=1171444

https://bugzilla.opensuse.org/show_bug.cgi?id=1171445

https://bugzilla.opensuse.org/show_bug.cgi?id=1171446

https://bugzilla.opensuse.org/show_bug.cgi?id=1171447

https://bugzilla.opensuse.org/show_bug.cgi?id=1171474

https://bugzilla.opensuse.org/show_bug.cgi?id=1173247

https://bugzilla.opensuse.org/show_bug.cgi?id=1173605

https://bugzilla.opensuse.org/show_bug.cgi?id=1174200

プラグインの詳細

深刻度: High

ID: 139018

ファイル名: openSUSE-2020-1090.nasl

バージョン: 1.4

タイプ: local

エージェント: unix

公開日: 2020/7/28

更新日: 2024/2/28

サポートされているセンサー: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Medium

基本値: 6.5

現状値: 5.1

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:P

CVSS スコアのソース: CVE-2020-13398

CVSS v3

リスクファクター: High

基本値: 8.3

現状値: 7.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:L

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:novell:opensuse:freerdp, p-cpe:/a:novell:opensuse:freerdp-debuginfo, p-cpe:/a:novell:opensuse:freerdp-debugsource, p-cpe:/a:novell:opensuse:freerdp-devel, p-cpe:/a:novell:opensuse:freerdp-proxy, p-cpe:/a:novell:opensuse:freerdp-proxy-debuginfo, p-cpe:/a:novell:opensuse:freerdp-server, p-cpe:/a:novell:opensuse:freerdp-server-debuginfo, p-cpe:/a:novell:opensuse:freerdp-wayland, p-cpe:/a:novell:opensuse:freerdp-wayland-debuginfo, p-cpe:/a:novell:opensuse:libfreerdp2, p-cpe:/a:novell:opensuse:libfreerdp2-debuginfo, p-cpe:/a:novell:opensuse:libuwac0-0, p-cpe:/a:novell:opensuse:libuwac0-0-debuginfo, p-cpe:/a:novell:opensuse:libwinpr2, p-cpe:/a:novell:opensuse:libwinpr2-debuginfo, p-cpe:/a:novell:opensuse:uwac0-0-devel, p-cpe:/a:novell:opensuse:winpr2-devel, cpe:/o:novell:opensuse:15.1

必要な KB アイテム: Host/local_checks_enabled, Host/SuSE/release, Host/SuSE/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2020/7/26

脆弱性公開日: 2020/5/15

参照情報

CVE: CVE-2020-11017, CVE-2020-11018, CVE-2020-11019, CVE-2020-11038, CVE-2020-11039, CVE-2020-11040, CVE-2020-11041, CVE-2020-11043, CVE-2020-11085, CVE-2020-11086, CVE-2020-11087, CVE-2020-11088, CVE-2020-11089, CVE-2020-11095, CVE-2020-11096, CVE-2020-11097, CVE-2020-11098, CVE-2020-11099, CVE-2020-11521, CVE-2020-11522, CVE-2020-11523, CVE-2020-11524, CVE-2020-11525, CVE-2020-11526, CVE-2020-13396, CVE-2020-13397, CVE-2020-13398, CVE-2020-4030, CVE-2020-4031, CVE-2020-4032, CVE-2020-4033