Terminal Server Client (tsclient) RDP fájl feldolgozási sérülékenység

CH azonosító

CH-4308

Angol cím

Terminal Server Client (tsclient) RDP File Processing Buffer Overflows

Felfedezés dátuma

2011.02.01.

Súlyosság

Közepes

Érintett rendszerek

N/A
Terminal Server Client (tsclient)

Érintett verziók

Terminal Server Client (tsclient) 0.x

Összefoglaló

A Terminal Server Client (tsclient) több sérülékenységét jelentették, amelyeket kihasználva a támadók feltörhetik a felhasználó sérülékeny rendszerét.

Leírás

  1. A src/support.c-ban lévő “tsc_launch_remote()” függvény egy hátárérték hibáját kihasználva, ami a “hostname” paraméter feldolgozása közben jelentkezik, verem alapú túlcsordulást lehet előidézni egy legalább 255 byte hosszú string segítségével.
  2. A src/support.c-ban lévő “tsc_launch_remote()” függvény egy hátárérték hibáját kihasználva, ami a “username” paraméter feldolgozása közben jelentkezik, verem alapú túlcsordulást lehet előidézni egy legalább 255 byte hosszú string segítségével.
  3. A src/support.c-ban lévő “tsc_launch_remote()” függvény egy hátárérték hibáját kihasználva, ami a “password” paraméter feldolgozása közben jelentkezik, verem alapú túlcsordulást lehet előidézni egy legalább 255 byte hosszú string segítségével.
  4. A src/support.c-ban lévő “tsc_launch_remote()” függvény egy hátárérték hibáját kihasználva, ami a “domain” paraméter feldolgozása közben jelentkezik, verem alapú túlcsordulást lehet előidézni egy legalább 255 byte hosszú string segítségével.

A hibák sikeres kihasználása tetszőleges kód végrehajtását teszi lehetővé, de ehhez szükséges, hogy a felhasználó megnyisson egy specálisan elkészített RDP állományt.

A sérülékenységeket a 0.150 verzióban jelentették. Más kiadások is érintve lehetnek.

Megoldás

Ne nyisson meg olyan RDP állományt, ami nem ellenőrzött forrásból származik!


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
CVE-2025-49825 – Teleport sebezhetősége
CVE-2025-4322 – WordPress sérülékenység
CVE-2025-37091 – HPE StoreOnce Remote Code Execution sebezhetősége
CVE-2025-37093 – HPE StoreOnce Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »