Freerdp · Freerdp · CVE-2026-91961
**Nome do Software Vulnerável e Versões Afetadas**
FreeRDP versões anteriores a 3.31.0
**Description**
Um problema de negação de serviço existe no caminho de solicitação de transferência de controle URBDRC. O software falha ao validar a variável `OutputBufferSize` antes de encaminhá-la para o backend libusb. Um servidor RDP malicioso pode enviar uma solicitação de transferência de controle com `OutputBufferSize` definido como 65536, o que dispara uma asserção que encerra o processo do cliente.
**Recommendations**
Atualize para a versão 3.31.0 ou posterior.