Freerdp · Freerdp · CVE-2026-91950
**Nome do Software Vulnerável e Versões Afetadas**
FreeRDP versões anteriores a 3.31.0
**Description**
Ocorre uma leitura fora dos limites na função `rdpdr dump packet()` devido a um erro de estouro (wraparound) de inteiro não assinado de 32 bits na validação dos limites do buffer. Um servidor RDP malicioso pode enviar um pacote RDPDR manipulado com a variável `computerNameLen` definida como 0xFFFFFFF0 para ignorar as verificações de limite. Isso permite a leitura de memória além do buffer do pacote, podendo causar falhas no cliente ou a exposição de memória heap nos logs.
**Recommendations**
Atualize para a versão 3.31.0 ou posterior.