Freerdp · Freerdp · CVE-2026-91951
**Nome do Software Vulnerável e Versões Afetadas**
FreeRDP versões anteriores a 3.31.0
**Description**
Ocorre uma gravação fora dos limites na função `urb send current frame number result()` do canal de cliente `urbdrc`. Um servidor RDP malicioso pode enviar uma mensagem de redirecionamento USB manipulada de 28 bytes para disparar uma gravação de 4 bytes além do buffer de 16 bytes alocado, resultando em negação de serviço quando as asserções detalhadas estão habilitadas.
**Recommendations**
Atualize para a versão 3.31.0 ou posterior.