CVE-2022-23477 BDU:2022-07224 Уязвимость функции audin_send_open сервера xrdp связана с возможностью переполнения буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к удалённой машине.
CVE-2022-23478 BDU:2022-07225 Уязвимость функции xrdp_mm_trans_process_drdynvc_channel_open сервера XRDP связана с возможностью записи за пределами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к удалённой машине
Указанные уязвимости исправлены в версии 0.9.21-alt1 судя по https://packages.altlinux.org/ru/p10/srpms/xrdp/changelog/