Bug 15581

Summary: Multiple vulnerabilities in rdesktop
Product: Sisyphus Reporter: Michael Shigorin <mike>
Component: rdesktopAssignee: Igor Zubkov <icesik>
Status: CLOSED FIXED QA Contact: qa-sisyphus
Severity: major    
Priority: P2 CC: lav, led, mike, prividen
Version: unstable   
Hardware: all   
OS: Linux   
URL: http://secunia.com/advisories/30118/

Description Michael Shigorin 2008-05-09 14:21:02 MSD
В rdesktop 1.5.0 существует ряд неприятных уязвимостей, позволяющий вражескому
RDP-серверу выполнять произвольный код на клиенте (а не наоборот).  Исправлено в
CVS:

http://rdesktop.cvs.sourceforge.net/rdesktop/rdesktop/iso.c?annotate=1.20&diff_format=h&pathrev=HEAD#l101
http://rdesktop.cvs.sourceforge.net/rdesktop/rdesktop/rdp.c?annotate=1.102&pathrev=HEAD#l1337
http://rdesktop.cvs.sourceforge.net/rdesktop/rdesktop/rdesktop.c?view=diff&pathrev=HEAD&r1=text&tr1=1.162&r2=text&tr2=1.118&diff_format=h#l1134
Comment 1 Vitaly Lipatov 2008-05-10 10:08:39 MSD
На мантейнера.
Comment 2 Igor Zubkov 2008-05-10 18:18:22 MSD
rdesktop-1.5.0-alt7.src.rpm
Comment 3 Evgeny 2008-05-14 07:14:46 MSD
Так, теперь как то криво начал обрабатываться параметр -A. Пришлось его убирать.
Открывается окно подключения. Вводим логин\пароль. А вот если, прежде чем
вводить данные, развернуть на весь экран, то вообще ни чего ввести не получится,
мышь тоже не работает (кнопки не нажимаются). Переход в оконный режим не поможет.
Тоже самое будет и после логина (во время работы), если развернуть на весь
экран. Без параметра -A переключение в полноэкранный\оконный режим ни как не
влияет на работу.
Сломали....
Comment 4 Igor Zubkov 2008-05-14 20:14:04 MSD
(In reply to comment #3)
> Так, теперь как то криво начал обрабатываться параметр -A. Пришлось его убирать.
> Открывается окно подключения. Вводим логин\пароль. А вот если, прежде чем
> вводить данные, развернуть на весь экран, то вообще ни чего ввести не получится,
> мышь тоже не работает (кнопки не нажимаются). Переход в оконный режим не поможет.
> Тоже самое будет и после логина (во время работы), если развернуть на весь
> экран. Без параметра -A переключение в полноэкранный\оконный режим ни как не
> влияет на работу.
> Сломали....

Отдельным багом или потеряется.