安全研究
安全漏洞
Apache Guacamole反向RDP远程代码执行漏洞(CVE-2020-9498)
发布日期:2020-07-02
更新日期:2020-07-07
受影响系统:Apache Guacamole ≤ 1.1.0
描述:
CVE(CAN) ID:
CVE-2020-9498
Apache Guacamole是一款用于远程访问和管理Windows和Linux的流行远程桌面应用程序。
Apache Guacamole 1.1.0及之前版本存在反向RDP远程代码执行漏洞。该漏洞源于该应用错误的处理了通过RDP静态虚拟通道接收的数据所涉及的指针。远程攻击者可利用该漏洞通过特制的PDU并在目标系统上执行任意代码。
<*链接:
announce@apache.org/msg05964.html" target="_blank">https://www.mail-archive.com/
announce@apache.org/msg05964.html
*>
建议:
厂商补丁:
Apache Group
------------
Apache Group已经为此发布了一个安全公告(CVE-2020-9498)以及相应补丁:
CVE-2020-9498:CVE-2020-9498: Dangling pointer in RDP static virtual channel handling
链接:
announce@apache.org/msg05964.html" target="_blank">https://www.mail-archive.com/
announce@apache.org/msg05964.html
浏览次数:1267
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |