Обновления безопасности
Назад к п.2
2.1475 Уязвимость в FreeRDP
1. Описание уязвимости:
Устранено восемь уязвимостей. Пять проблем могут привести к краху или утечке данных в результате чтения из областей за пределами выделенного буфера. Одна проблема приводит к целочисленному переполнению. Три проблемы могут привести к переполнению буфера в обработчиках cliprdr_server_receive_capabilities и URBDRC. Идентификатор Банка данных угроз безопасности информации ФСТЭК России: BDU:2020-02593, BDU:2020-02592, BDU:2020-02591, BDU:2020-02590, BDU:2020-02589, BDU:2020-02588, BDU:2020-02587, BDU:2020-025862. Возможные меры по устранению уязвимости
- отказаться от использования протокола удалённого доступа к рабочему столу RDP (Remote Desktop Protocol) или - установить обновления безопасности для пакета: freerdp-2.1.0Установка обновлений возможна следующими способами:а) если компьютер с установленной версией ОС имеет доступ к официальному репозиторию производителя, необходимо запустить от имени администратора обновление командой:# yum update
После вывода списка обновляемых пакетов согласиться на применение обновлений нажав клавишу Y на клавиатуре. Дождаться завершения установки обновлений и убедиться в отсутствии ошибок при их установке.б) если компьютер с установленной версией ОС не имеет доступа к официальному репозиторию производителя, необходимо выполнить следующие действия:
- скачать обновленный пакет (и зависимости при необходимости):
http://repo.red-soft.ru/redos/7.2c/x86_64/updates/freerdp-2.1.0-2.el7.x86_64.rpm
Проверить целостность и подлинность пакета по инструкцииУстановить скачанный пакет командой:# yum localinstall freerdp-2.1.0-2.el7.x86_64.rpm
После вывода списка обновляемых пакетов согласиться на применение обновлений нажав клавишу Y на клавиатуре. Дождаться завершения установки обновлений и убедиться в отсутствии ошибок при их установке.
Дата последнего изменения: 08.09.2021
Если вы нашли ошибку, пожалуйста, выделите текст и нажмите Ctrl+Enter.