This update for freerdp fixes the following issues:
Stream_EnsureCapacity (bsc#1258939).winpr_aligned_offset_recalloc() can lead to undefined behavior
(bsc#1261222).bmpSize desync (bsc#1261226).kerberos_AcceptSecurityContext() and kerberos_InitializeSecurityContextA() can
lead to crash during NLA connection teardown with a failed authentication attempt (bsc#1261227).gdi_CacheToSurface allows attackers to cause a denial of service or achieve
remote code execution (bsc#1266317).contains_dotdot() allows for drive channel path traversal (bsc#1262743).CB_CLIP_CAPS PDU with a too-small capabilitySetLength (bsc#1267008).gdi_CacheToSurface can lead to a heap buffer overwrite client when an RDP
server sends crafted RDPGFX PDUs (bsc#1267009).channel_callback access can lead to use-after-free in
dvcman_channel_close and dvcman_call_on_receive triggered by a malicious RDP server (bsc#1271071).update_read_delta_points allows malicious RDP peers to cause a heap buffer
overflow (bsc#1271303).DeviceName and VirtualChannelName
fields (bsc#1271304).planar_decompress_plane_rle_only allows a malicious RDP server
to trigger a one byte buffer overflow via a truncated RDPGFX_CMDID_WIRETOSURFACE_1 planar payload (bsc#1271305).{
"binaries": [
{
"freerdp": "3.10.3-150700.3.17.1",
"freerdp-devel": "3.10.3-150700.3.17.1",
"freerdp-proxy": "3.10.3-150700.3.17.1",
"freerdp-proxy-plugins": "3.10.3-150700.3.17.1",
"freerdp-sdl": "3.10.3-150700.3.17.1",
"freerdp-server": "3.10.3-150700.3.17.1",
"libfreerdp-server-proxy3-3": "3.10.3-150700.3.17.1",
"libfreerdp3-3": "3.10.3-150700.3.17.1",
"librdtk0-0": "3.10.3-150700.3.17.1",
"libwinpr3-3": "3.10.3-150700.3.17.1",
"winpr-devel": "3.10.3-150700.3.17.1"
}
]
}