Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Baixingyuu

#20707de 57,584
14.2CVSS total
Vulnerabilidades · 2
Alta
2
PT-2026-92069
7.1
2026-09-15
Freerdp · Freerdp · CVE-2026-91950
**Nome do Software Vulnerável e Versões Afetadas** FreeRDP versões anteriores a 3.31.0 **Description** Ocorre uma leitura fora dos limites na função `rdpdr dump packet()` devido a um erro de estouro (wraparound) de inteiro não assinado de 32 bits na validação dos limites do buffer. Um servidor RDP malicioso pode enviar um pacote RDPDR manipulado com a variável `computerNameLen` definida como 0xFFFFFFF0 para ignorar as verificações de limite. Isso permite a leitura de memória além do buffer do pacote, podendo causar falhas no cliente ou a exposição de memória heap nos logs. **Recommendations** Atualize para a versão 3.31.0 ou posterior.
PT-2026-92075
7.1
2026-09-15
Freerdp · Freerdp · CVE-2026-91956
**Nome do Software Vulnerável e Versões Afetadas** FreeRDP versões anteriores a 3.31.0 **Description** Ocorre uma leitura fora dos limites na função `func get ep desc()` dentro do canal URBDRC. O problema surge porque as matrizes de interface são indexadas por posição em vez do campo de protocolo `InterfaceNumber`. Um servidor RDP malicioso pode desencadear isso enviando uma mensagem SELECT CONFIGURATION manipulada com valores `InterfaceNumber` permutados, permitindo que o servidor leia além da memória heap alocada e cause a falha do cliente. **Recommendations** Atualize o FreeRDP para a versão 3.31.0 ou posterior.