- 2026-03-02
FreeRDPにおける解放済みメモリの使用に関する脆弱性
FreeRDPはリモートデスクトッププロトコルの無料実装です。バージョン3.23.0より前では、`xf_AppUpdateWindowFromSurface`が解放されたRDPGFXサーフェスバッファを参照する`data`ポインタを持つキャ……
FreeRDPはリモートデスクトッププロトコルの無料実装です。バージョン3.23.0より前では、`xf_AppUpdateWindowFromSurface`が解放されたRDPGFXサーフェスバッファを参照する`data`ポインタを持つキャ……
FreeRDPはリモートデスクトッププロトコルの無料実装です。バージョン3.23.0以前では、`xf_cliprdr_provide_data_`が解放された`pDstData`を`XChangeProperty`に渡していました。これは、……
Fleetはオープンソースのデバイス管理ソフトウェアです。バージョン4.80.1以前では、Fleetの証明書テンプレート削除APIにおける認可チェックに不備があり、チーム管理者が同じFleetインスタンス内の他のチームに属する証明書テンプレ……
FreeRDPはリモートデスクトッププロトコルの無料実装です。バージョン3.23.0以前では、`xf_clipboard_format_equal`関数が解放された`lastSentFormats`メモリを読み取ってしまいます。これは、`x……
FreeRDPはリモートデスクトッププロトコルの無料実装です。バージョン3.23.0以前の`freerdp_image_copy_from_icon_data()`関数(libfreerdp/codec/color.c)にはバッファのオーバ……
Windows、Linux、macOS向けのDocker Desktopのバージョン4.61.0までに存在するLinux仮想マシン内のgrpcfuseカーネルモジュールにおけるアウトオブバウンズ読み取りの脆弱性により、ローカルの攻撃者が/p……
FreeRDPはリモートデスクトッププロトコルの無料実装です。バージョン3.23.0より前のFreeRDPクライアントには、悪意のあるRDPサーバーがGDIサーフェスパイプライン(例えば、`xfreerdp`)を使用している場合に、RDPG……
FreeRDPはリモートデスクトッププロトコルの無料実装です。バージョン3.23.0以前では、RLEプラナーデコードパスにおいて、`planar_decompress_plane_rle()`が`pDstData`の`((nYDst+y) ……
FreeRDPはリモートデスクトッププロトコルの無料実装です。バージョン3.23.0以前では、タイトル割り当てに失敗した際に`xf_rail_window_common`が`railWindows`ハッシュテーブルからエントリを先に削除せず……
FreeRDPはリモートデスクトッププロトコルの無料実装です。バージョン3.23.0以前では、`smartcard_unpack_read_size_align()`関数(`libfreerdp/utils/smartcard_pack.c……