BDU:2018-01427
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,9) CVSS 5.900000095367432 · AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:HУязвимость реализации протокола удалённого рабочего стола FreeRDP, связанная с ошибками обработки специально сформированных пакетов запросов, позволяющая нарушителю вызвать отказ в обслуживании или проводить атаки типа «человек посередине»
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость реализации протокола удалённого рабочего стола FreeRDP связана с ошибками обработки специально сформированных пакетов запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать аварийное завершение приложения или проводить атаки типа «человек посередине»
Способ устранения
Для FreeRDP Обновление программного обеспечения до 2.0.0 или более поздней версии Для Astra Linux: Обновление программного обеспечения (пакета firefox-esr) до 1.1.0+dfsg1-15 или более поздней версии
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Free Software Foundation, Inc. | FreeRDP | до 2.0.0 | Не указана |
| ООО «РусБИТех-Астра» | Astra Linux Special Edition | 1.5 «Смоленск» | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.